powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Web [закрыт для гостей] / атака XSS
1 сообщений из 1, страница 1 из 1
атака XSS
    #533884
Вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
решил проверить как отрабатывается эта самая атака
есть таблица, которая строится на сервере в виде html и передается клиенту по ws, на клиенте вставляется с помощью innerHTML.
вставил в базе в поле такое
вввв <script>alert('---')</script>www
по всем пугалкам ожидал увидеть этот алерт...

что в реалии - никакого алерта , вывод в поле вввв www

вставил
2555&#60;script>alert('777777')</script>6666
увидел
2555<script>alert('777777')6666

это в хроме и мозиле

вопрос - это последние версии так себя ведут? т.е. можно забыть про XSS?
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Web [закрыт для гостей] / атака XSS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (1): Анонимы (1)
Пользователи онлайн (40): 9288, Анонимы (17), anonymous, IT-Клоп, zzdima, Yandex Bot 1 мин., Килобайт 1 мин., pashtetos1 1 мин., Дед-Папыхтет 1 мин., Antonariy 1 мин., Bing Bot 2 мин., Biene Maja 3 мин., Буся 3 мин., паразит 3 мин., Arn 3 мин., erbol 5 мин., Горбатый ёж 5 мин., Правдоруб 6 мин., serg_tmb 6 мин., Кусь 7 мин., ElenaG 8 мин., prostozevs 8 мин., Ветер 8 мин., s62 9 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]