Показать сообщение отдельно

  #3  
Старый 24.04.2010, 23:09
Stakanportvejna
Новичок
Регистрация: 07.11.2009
Сообщений: 4
С нами: 8688792

Репутация: 0
По умолчанию

народ...помогите кто с xss
pinfo.php?p='<font color=red onmouseover=alert(123)>Наведи на меня </font>
я не очень шарю просто,ну вот есть переменная которая никак не фильтруется,точнее там фильтруются только кавычки,но код исполняется и выводится,хорошо...а что дальше то делать?как применить для своей пользы?)
 
Ответить с цитированием