Показать сообщение отдельно

  #2997  
Старый 18.08.2008, 07:03
Ded MustD!e
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами: 9851426

Репутация: 3908
По умолчанию

Цитата:
Сообщение от Cry Wolf  
Возник такой вопрос. Ввел в строку имени в коментах к статьям привычный <script>alert()</script>, имя в комментарии не отобразилось, а при каждом входе на страницу теперь опера выдает уведомление о выполнении джава скрипта... Это активная XSS?

Вот ссылка http://gayby.org/news/comments/192.html
Да, там кстати кавычки фильтруются.

Цитата:
Сообщение от krypt3r  
А точка с запятой?
Нет, не путай MySQL5 и MSSQL

Последний раз редактировалось Ded MustD!e; 18.08.2008 в 07:11..
 
Ответить с цитированием