
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
10.09.2023, 21:55:49
|
|||
|---|---|---|---|
атака XSS |
|||
|
#18+
решил проверить как отрабатывается эта самая атака есть таблица, которая строится на сервере в виде html и передается клиенту по ws, на клиенте вставляется с помощью innerHTML. вставил в базе в поле такое вввв <script>alert('---')</script>www по всем пугалкам ожидал увидеть этот алерт... что в реалии - никакого алерта , вывод в поле вввв www вставил 2555<script>alert('777777')</script>6666 увидел 2555<script>alert('777777')6666 это в хроме и мозиле вопрос - это последние версии так себя ведут? т.е. можно забыть про XSS? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=27&mobile=1&tid=12277]: |
0ms |
get settings: |
5ms |
get forum list: |
9ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
24ms |
get topic data: |
9ms |
get forum data: |
3ms |
get page messages: |
33ms |
get tp. blocked users: |
2ms |
| others: | 40ms |
| total: | 131ms |

| 0 / 0 |
