XSS - lide.cz 2

Seznam BugTrack

XSS - lide.cz 2#
Do vzkazu na profilu lze vložit tag embed a do atributu src vložit bookmarklet, který se spustí. Tato metoda je funkční jen ve Firefoxu. [link]

----------
Spravedlnost bez síly je marnost, ale síla bez spravedlnosti je zločin.
(odpovědět)
Fil-kun | E-mail21.11.2011 16:09
re: XSS - lide.cz 2#
Ukázka je sice stále funkční, ale již by nemělo být možné vkládat nové podobné příspěvky.

BTW: Dobrá práce :)

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
(odpovědět)
.cCuMiNn. | E-mail | Website | PGP14.12.2011 10:23

Zpět
 
 
 

 
BBCode