
24.03.2008, 22:03
|
|
Новичок
Регистрация: 20.09.2007
Сообщений: 17
Провел на форуме: 103803
Репутация:
2
|
|
Сообщение от o3,14um
самео простое - вводи в поля ввода такую штуку: '">xss и смотри где код вышел за пределы ковычки. ДЛя активных ксс - <>><}{)(xss()'=" - смотри в исходнике что фильтруется а что нет
то есть я это написал,он мне пишет что страница не найдена=значит что нет xss
а если он сьел,то значит я роюсь в исходнике?или это отображается как та на странице?оч хочу разобраться в xss
|
|
|