
03.08.2010, 08:57
|
|
Познающий
Регистрация: 04.12.2005
Сообщений: 31
Провел на форуме: 226204
Репутация:
5
|
|
Сообщение от Ponchik
Ponchik said:
Эмм... Тоесть на сервер такой скрипт
PHP код:
PHP: [COLOR="#000000"]
[/COLOR]' width='700' height='700'>
[/COLOR]
Так это никакая не уязвимость...
Хотя XSS может прокатить
"width='700' height='700'" тоже можно подставлять параметры
http://site.com/lol.php?src=112222.jpg&w=709&h=696
то есть выполнение кода не происходит....засада(
|
|
|