нашла на одном из сайтов уязвимость, но непонимаю еще, активная, или пассивная хсс, если я вытягиваю скриптом js куки, инфу по сессии..
Сам сайт не нужен, просто пытаюсь разобраться...
ps. инфу читала, но...
В разделе Уязвимости вряд ли кто ответит...