Показать сообщение отдельно

  #479  
Старый 09.02.2012, 23:50
kravch_v
Участник форума
Регистрация: 01.09.2011
Сообщений: 134
С нами: 7735286

Репутация: 1
По умолчанию

Olike - Бесплатные сердечки ВКонтакте (популярен среди любителей "лайков").

Уязвимый код:

Код:
">alert(/xss/)
Жмякаем на "Использовать Лайки"

В поле "Название страницы" пишем наш уязвимый код.

После чего переходим в "Мои Заказы" и наша XSS выполняется.

 
Ответить с цитированием