
18.08.2008, 07:03
|
|
Members of Antichat - Level 5
Регистрация: 23.08.2007
Сообщений: 417
С нами:
9851426
Репутация:
3908
|
|
Сообщение от Cry Wolf
Возник такой вопрос. Ввел в строку имени в коментах к статьям привычный <script>alert()</script>, имя в комментарии не отобразилось, а при каждом входе на страницу теперь опера выдает уведомление о выполнении джава скрипта... Это активная XSS?
Вот ссылка http://gayby.org/news/comments/192.html
Да, там кстати кавычки фильтруются.
Сообщение от krypt3r
А точка с запятой?
Нет, не путай MySQL5 и MSSQL
Последний раз редактировалось Ded MustD!e; 18.08.2008 в 07:11..
|
|
|