Показать сообщение отдельно

  #4143  
Старый 14.12.2008, 15:41
Mixon
Участник форума
Регистрация: 12.03.2008
Сообщений: 254
С нами: 9560218

Репутация: 238
Unhappy

Подскажите пожайлуста,я нашел активную хсс на сайте,только немогу сложить код для него,уязвимость находится в строчке
<span style="color:#FFFFFF">...</span>
после FFFFFF могу вставить любой текст,но идется фильтрацыя знаков ",',<,>.Остальные вроде не фильтруются,помогите сложить код,плиз...и даже в старом ачате есть в faq подобный пример
<span style=top:expression(alert('ok'))></span>
вот только тут есть ' и сам етот пример даже с ними не работает....
 
Ответить с цитированием