ну молодцы ребята, что тут скажешь... баги слишком хорошо вылавливаются, когда запрос с XSS передается в открытом виде а не после urlencode или полного кодирования... я сам писал когда-то парсер который искал в логе сервака теги типа <script> и сразу стучал на мыло. поэтому, при желании, админы могли бы отлавливать все потенциальные XSSки сразу же, главное установить минимум попыток XSS для определенной переменной чтобы оградиться от ложных срабатываний.
Блин,...вчера только разобрался....обрадовался было,что завтра устрою врагам парку..
а сегодня бага ,что на mail'е ,что на rambler'e уже прикрыта..Спасибо конечно Slider'у
,но блин...эти гребанные админы с mail . Есть какое нибудь противоядие против них, на будующее
,что-бы не так быстро все заканчивалось (кроме конечно перевода темы в приват) ?
Последний раз редактировалось Luccifer; 07.12.2006 в 06:29..