
28.01.2016, 23:07
|
|
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме: 137056
Репутация:
11
|
|
Сообщение от yarbabin
↑
сделать запрос через xhr и распарсить. почитайте про js, чтобы понимать, что можно сделать с помощью xss
Ну через js можно много сделать да, просто не совсем понимаю про phpinfo - он показывает куки для текущей сессии, правильно? Значит должен быть запущен на том же хосте, где проводится xss. Такой сценарий вообще существует?
|
|
|