Показать сообщение отдельно

  #8  
Старый 24.04.2011, 18:21
M_script
Новичок
Регистрация: 04.11.2004
Сообщений: 5
С нами: 11322426

Репутация: 0
По умолчанию

Другого способа использования пассивных XSS, кроме описанного в этой теме, я и не представлял.

Никогда даже мысли не возникало, что кто-то может впаривать админу прямую ссылку с XSS

Это не троллинг, вполне серьезно.

upd:

Цитата:
Сообщение от Expl0ited  
Лично я всегда думал, что cross-site request forgery (межсайтовая подделка запросов) это как раз выполнение произвольного кода на стороне клиентов, путем внедрения этого самого кода на стороннем веб-ресурсе, что собственно ты и сделал. или я ошибался?
XSS - это внедрение своего кода, CSRF - выполнение запросов без внедрения кода.
 
Ответить с цитированием