Тема: XSS на mail.ru
Показать сообщение отдельно

  #8  
Старый 22.08.2007, 09:46
n1†R0x
Постоянный
Регистрация: 20.01.2007
Сообщений: 787
С нами: 10160966

Репутация: 1719


По умолчанию

Для того, чтобы оно работало, нужно отправлять письмо в HTML (да и то я не особо уверен, что фильтры не порежут)

В незашифрованном виде оно выглядит весьма банально:
Код:
<a href=javascript:alert('XSS')>Текст</a>
 
Ответить с цитированием