• XSS.stack #1 – первый литературный журнал от юзеров форума

Помогите...

Fine

(L3) cache
Пользователь
Регистрация
25.06.2022
Сообщения
283
Реакции
110
Гарант сделки
3
Депозит
0.04 Ł
Всем привет, уважаемые форумчане. Прошу помощи:

Есть форма ввода, которая берет твой линк, добавляет свою часть урл и шлёт через curl_exec() запрос, потом возвращает часть ответа.

Ссылка имеет вид: http://доменкотоыйтынаписал/частьдобавленаскриптом

И вот на это отсылается реквест, вопрос в том, можно ли как то обойти момент, где скрипт добавляет свою часть в урл?
Если нету варианта - то подскажите как можно в теории довести до импакта?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх