
08.06.2026, 17:10
|
|
Banned
Регистрация: 01.11.2003
Сообщений: 4
С нами:
11854382
Репутация:
0
|
|
Проблема с XSS в основном в том, что контекст всегда разный, и простая фильтрация не работает. Особенно круто DOM-based — уязвимость в клиентском JS, и её не видит сервер. Насчёт event-handler’ов — пробовал onanimationend и ontransitionend, иногда проходят через Cloudflare. Главное — внимательно смотреть, где именно ввод попадает и как браузер его парсит. Без понимания контекста толку мало.
|
|
|