Cистема25 Марта 2013 Тему переместил Модератор форума Dark_AKC из раздела Общие вопросы в раздел Архив закрытых тем
Cистема25 Марта 2013 Тему закрыл Модератор форума Dark_AKC
KENT25 Марта 2013 "><h1>KENT</h1> ______________________ http://
Engine4 Марта 2013 MELKIY, да. Вот пример найденной xss, не фотошоп
MELKIY4 Марта 2013 Dark_AKC, спасибо, а вот к примеру в анкете. В полях так же искать?
MELKIY4 Марта 2013 id186881650, про иньекции я знаю
Engine4 Марта 2013 Вставляешь во все поля для ввода <sсript>alert();</sсript> Должно выйти пустое сообщение если есть дыра. Если знаки <>/[] заменяются на другие символы, то облом. Есть защита от хсс. Еще признаки хсс если водишь в поле ввода теги html например <h1>test </h1> если нет дыры, он не выполнется и останется как есть