powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Web [закрыт для гостей] / атака XSS
1 сообщений из 1, страница 1 из 1
атака XSS
    #533884
Вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
решил проверить как отрабатывается эта самая атака
есть таблица, которая строится на сервере в виде html и передается клиенту по ws, на клиенте вставляется с помощью innerHTML.
вставил в базе в поле такое
вввв <script>alert('---')</script>www
по всем пугалкам ожидал увидеть этот алерт...

что в реалии - никакого алерта , вывод в поле вввв www

вставил
2555&#60;script>alert('777777')</script>6666
увидел
2555<script>alert('777777')6666

это в хроме и мозиле

вопрос - это последние версии так себя ведут? т.е. можно забыть про XSS?
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Web [закрыт для гостей] / атака XSS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (1): Анонимы (1)
Пользователи онлайн (123): Анонимы (110), sergey11, Ибрагимов Мага 82, Yandex Bot, IT-Клоп, Гарыныч 1 мин., Google Bot 2 мин., Bing Bot 2 мин., Брюквенные годы 2 мин., a.v.z 3 мин., Буся 5 мин., Sparrow 5 мин., паразит 8 мин., s62 9 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]