Всем привет! остались два вопроса всего насчет xss, а так вполне могу использовать..
1 как в wap приложениях типа drugvokrug и т.д можно поискать xss (в общем и sql не помешает) то есть как выдать алерт 2 как обходить фильтр если все между скобками фильтр удаляет, категорически все кроме br и между кавычек бывает символ /
Всем привет, подскажите пожалуйста, перепробовал все что можно уже, методом исключения выяснил, что сервер фильтрует символ ">alert(/XSS/) на выходе '>">alert(/XSS/)