Тема: Xss
Показать сообщение отдельно

  #10  
Старый 16.09.2007, 16:41
Loopy
Новичок
Регистрация: 14.07.2007
Сообщений: 29
С нами:
9909403

Репутация: 10
По умолчанию

[53x]Shadow
По-моему всё чётко.

"Такая XSS'ка проглядывается.
... bgcolor=123456onmouseover=alert(123) ...
как отделить onmouseover от 123456, исключая пробел, табуляцию, перенос, ковычки, ибо то, что после ковычек обрезается"
 
Ответить с цитированием