Показать сообщение отдельно

  #9  
Старый 28.11.2008, 17:31
winter_silence
Новичок
Регистрация: 22.11.2008
Сообщений: 5
Провел на форуме:
88733

Репутация: 0
По умолчанию

Я не уверен в том что это серьезный баг, вконтакте если зайти в свой аккаунт, раздел "мои группы" - справа вверху форма "фильтр групп".
В этой форме выполняется
Цитата:
"><script>alert('test')</script>
Код формы

Цитата:
<div class="groupsLookupCont"><input placeholder="Фильтр групп" id="g_filter" class="inputText" onkeyup="if (window.rs) {rs.lookup(this, event);}" type="text"></div>
<script type="text/javascript">
placeholderSetup('g_filter');
</script>
Собственно вопрос такой: можно ли сформировать ссылку XSS?
 
Ответить с цитированием