Возник такой вопрос. Ввел в строку имени в коментах к статьям привычный <script>alert()</script>, имя в комментарии не отобразилось, а при каждом входе на страницу теперь опера выдает уведомление о выполнении джава скрипта... Это активная XSS?
Вот ссылка http://gayby.org/news/comments/192.html
Да, там кстати кавычки фильтруются.
Цитата:
Сообщение от krypt3r
А точка с запятой?
Нет, не путай MySQL5 и MSSQL
Последний раз редактировалось Ded MustD!e; 18.08.2008 в 07:11..