проблема с xss

Discussion in 'Песочница' started by 0nep@t0p, 19 Nov 2007.

  1. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    Всем прива!
    У меня небольшая проблема - есть сайт, на котором есть форма для ввода инфы, я проверил ее на ксс, теги <script> режет начисто, но символы пропускает, Я попробовал вписать следующее: javascript:alert()
    В сурсе страницы это отобразилось так -
    Можно ли здесь провести xss, и если да, то каким образом составить запрос?
     
    #1 0nep@t0p, 19 Nov 2007
    Last edited: 19 Nov 2007
    4 people like this.
  2. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Символ ">" режет?
     
  3. 0nep@t0p

    0nep@t0p Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    134
    Likes Received:
    216
    Reputations:
    17
    неа
     
  4. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    <img src='javascript:alert()'>
     
    1 person likes this.