вопрос Xss

Discussion in 'Песочница' started by Fritz, 21 May 2006.

  1. Fritz

    Fritz Elder - Старейшина

    Joined:
    18 May 2006
    Messages:
    30
    Likes Received:
    4
    Reputations:
    0
    нашел алерт .....в таблице по поиску объяв в базе объявлений...

    "http://хххх.**/ad/search/?cat=3&marka=0&model=0&from=&till=&price=&kpp=&volume=&fuel=&run=&color=&text=%3C%2Fscript%3E%3Cscript%3Ealert%28%29%3C%2Fscript%3E"

    но при его выполнении еше хрень какаета вылазиит

    '); for(i=0;i0||0>0||0>0||0>0||0>0) {display('ft_search','none');display('f_search','');} if(document.search.from.value=='1974') {document.search.till.value=""; display('till_div','none');}


    это что-нибудь дает........спрашиваю поскольку не сильно силен....
     
  2. vectorg

    vectorg Противоядие

    Joined:
    7 Aug 2005
    Messages:
    335
    Likes Received:
    140
    Reputations:
    236
    нет, это javascript обрезанный твоей xss.