Если все отображается, то этого должно быть достаточно. Посмотри в исходнике, может быть нужно закрыть несколько тегов сначала, а уже потом выводить свой скрипт.
Если все отображается, то этого должно быть достаточно. Посмотри в исходнике, может быть нужно закрыть несколько тегов сначала, а уже потом выводить свой скрипт.
народ такой вопрос на одном сайте нашёл уязвимость, могу вывести картинку или текст на сайт GET запросом.
Но не выходит вывести ни iframe ни javascript
">alert() - в коде отображается, но когда смотрю через Developer Tools - то вижу -
различные варианты:
так же не запускают яву, куда дальше рыть?
а рой дальше в сторону того как, какой браузер как инфу отображает.