XSS na fotka.pl Nie dość, że aż się tam roi od pokemonów, to jeszcze ma XSS? :> theqkash theqkash z tnij.com dodany: 13.10.2007, 21:25:15 # technologia# nowetechnologie# programowanie# xss# ciekawostki# internet# fotka 9 Facebook Twitter
tharkang tharkang 13.10.2007, 21:43:21 5 Nic tylko dać kod JS wysyłający zapytanie jak formularza z http://www.fotka.pl/konto_usun.php i wrzucić im na forum jako coś w stylu "NoFFe EmOtIkOnY, SoBaCzCiE!!!11111"
soon soon 13.10.2007, 21:34:09 5 http://www.fotka.pl/pomoc.php?query=%3Ch1%3Emalo%20zabawowe%3C/h1%3E%3Ctextarea%20style=%22width:1px;height:1px;%22%3E&e=s
dunder dunder 13.10.2007, 21:59:33 2 niech ktoś walnie to na forum fotki - ciekawe jak sobie poradzą z tyloma mailami :D
a.....k konto usunięte 15.10.2007, 18:17:14 1 próbowałem poinformować ich o tym jakiś rok temu, bezskutecznie.jedyne co zablokowali to możliwość wstawienia js na profil (cookie stealer smigal ze ho ho ;)
eastman eastman 14.10.2007, 12:02:08 1 kurde... XSS zdarza się każdemu.. wszystko zależy od tego ile jest czasu i budżetu na to by zabezpieczać aplikacje.., Ale sam pomysł z forum bardzo dobry... ;D
Komentarze (9)
najlepsze
jedyne co zablokowali to możliwość wstawienia js na profil (cookie stealer smigal ze ho ho ;)
Ale sam pomysł z forum bardzo dobry... ;D