Перейти к содержимому

Сервис обмена электронных валют

Партнерская программа Kredov

Вопрос о htmlspecialchars

#11 ZiTosS

ZiTosS
  • Пользователь
  • 5 148 сообщений
  • Репутация: 8
0

Отправлено 05 Август 2010 - 17:32

Osip, парой простых движений с помощью JS можно вытащить твои куки, затем их использовать, в каких целях, думаю говорить не нужно.
В данном случае XSS будет то, что кто-то через форму на странице разместит код, ворующий куки, и при каждом заходе пользователя, данные будут куда-либо передаваться.
  • 0

#12 Osip

Osip
  • Пользователь
  • 9 сообщений
  • Репутация: 0

Отправлено 09 Август 2010 - 23:51

гг.. если это было лично мне, то я просил пример, а ответ на твой вопрос кроется в паре ссылок..
от тут http://forum.inattac...ilja-m4992.html и от тут http://r3al.ru/index.php?showuser=26...

так что судя по этим двум ссылкам я хорошо осведомлен в CSS ( XSS ) и т.п... просто я хотел помоч, но юзер чет не откликается.. ну да лан.. его проблемы =)
  • 0


Оформление форума – IPBSkins.ru