Показать сообщение отдельно

  #4  
Старый 07.02.2010, 22:12
F@!nT
Новичок
Регистрация: 06.03.2008
Сообщений: 5
Провел на форуме:
13545

Репутация: 0
По умолчанию

Здравствуйте.
На сайте есть изменение цвета скина. "Переменная" берется через куки. Т.е. color: green стоит. Если же поставить color: "><script>alert()</script>, то прекрасно срабатывает.
Есть возможность через другой локальный сайт установить для домена сайта, на котором есть уязвимость, куки с xss (или css, точно не знаю).
Возможно ли как-нибудь использовать данную уязвимость, чтобы украсть куки или что-либо другое помимо простого алерта?
 
Ответить с цитированием