Показать сообщение отдельно

  #4  
Старый 13.08.2019, 19:46
M.Billar
Познающий
Регистрация: 24.07.2013
Сообщений: 78
С нами: 6738806

Репутация: 0
По умолчанию

Вот скажите, является ли уязвимостью тот факт, что в телеграм БОТах с админками вполне сносно работает XSS если указывать банальный код в имя-фамилию пользователя.

Большая часть админок, не фильтрует эти данные и выходит, что можно просто написать Имя: alert(document.cookie)

Зайти в бота, и в админке вуаля



Бага это сервиса или разработчиков, которых даже не предупреждают о таких "возможностях" ?)
 
Ответить с цитированием