Показать сообщение отдельно

  #9  
Старый 23.07.2012, 16:11
StormAttack
Участник форума
Регистрация: 15.06.2011
Сообщений: 155
С нами: 7847606

Репутация: -1
По умолчанию

Цитата:
Сообщение от Chrome~  
Я понимаю, но страница, которая выводится после отправки формы, может содержать iframe, или же как я написал выше - содержимое скачанного файла.
Тогда все ясно. Скрипт просто обращается к странице url, скачивает ее, и выводит на экран. Это можно использовать максимум для XSS/CSRF атаки, но только при условии, что страница выведется как html документ, а не чистый текст.
Понятно, спасибо.
 
Ответить с цитированием