Показать сообщение отдельно

  #3  
Старый 20.10.2004, 08:30
пр0х0жий
Новичок
Регистрация: 20.10.2004
Сообщений: 4
Провел на форуме:
0

Репутация: 0
По умолчанию

да такой скрипт и правда есть пример на чате
http://chat.hitv.ru/users.php
так же там есть xss
<script&gt;alert();&lt;/script&gt; -ок
<script&gt;alert(123);&lt;/script&gt; - ок
<script&gt;alert(as);&lt;/script&gt; - уже не ок
<script&gt;alert('as&#39;&lt;/script&gt;- тут интереснее
database error: cannot search user
You have an error in your SQL syntax. Check the manual that corresponds to your MySQL server version for the right syntax to use near 'as&#39;%'' at line 1
кажется возможен sql-injection хотя не буду утверждать
+ это же скрипт поиска а не инфы ,ты несможешь сохранить свой ява скрипт &nbsp;и показать его ламеру чтобы перехватить его сессию
в общем смотрите ; ) я зайду еще
удачи