Показать сообщение отдельно

  #75  
Старый 17.05.2015, 17:30
faza02
Banned
Регистрация: 21.11.2007
Сообщений: 181
С нами: 9721141

Репутация: 1013
По умолчанию

Цитата:
Сообщение от Unknowhacker  

Не могу спроектировать XSS
Код:
http://www.ifeet.com.ua/system.html
в поле поиск ">alert('XSS') смотрим исходный код (строка
268
)
значит должно быть
Код:
http://www.ifeet.com.ua/system.html?query=XSS
запрос передается через POST, а вы шлете через GET. чуете разницу?

http://hackers2devnull.blogspot.ru/2...-silently.html
 
Ответить с цитированием