powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Web [закрыт для гостей] / атака XSS
1 сообщений из 1, страница 1 из 1
атака XSS
    #533884
Вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
решил проверить как отрабатывается эта самая атака
есть таблица, которая строится на сервере в виде html и передается клиенту по ws, на клиенте вставляется с помощью innerHTML.
вставил в базе в поле такое
вввв <script>alert('---')</script>www
по всем пугалкам ожидал увидеть этот алерт...

что в реалии - никакого алерта , вывод в поле вввв www

вставил
2555&#60;script>alert('777777')</script>6666
увидел
2555<script>alert('777777')6666

это в хроме и мозиле

вопрос - это последние версии так себя ведут? т.е. можно забыть про XSS?
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Web [закрыт для гостей] / атака XSS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (1): Анонимы (1)
Пользователи онлайн (36): serg_tmb, Анонимы (22), Ветер, prostozevs, Дед-Папыхтет, Королева Жезлов, XEugene, Yandex Bot, pashtetos1 1 мин., Лё 1 мин., sergey11 3 мин., Горбатый ёж 3 мин., Bing Bot 4 мин., Килобайт 4 мин., жЫвоглот 7 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]