powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Web [закрыт для гостей] / атака XSS
1 сообщений из 1, страница 1 из 1
атака XSS
    #533884
Вадя
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
решил проверить как отрабатывается эта самая атака
есть таблица, которая строится на сервере в виде html и передается клиенту по ws, на клиенте вставляется с помощью innerHTML.
вставил в базе в поле такое
вввв <script>alert('---')</script>www
по всем пугалкам ожидал увидеть этот алерт...

что в реалии - никакого алерта , вывод в поле вввв www

вставил
2555&#60;script>alert('777777')</script>6666
увидел
2555<script>alert('777777')6666

это в хроме и мозиле

вопрос - это последние версии так себя ведут? т.е. можно забыть про XSS?
...
Рейтинг: 0 / 0
1 сообщений из 1, страница 1 из 1
Форумы / Web [закрыт для гостей] / атака XSS
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Читали форум (1): Анонимы (1)
Пользователи онлайн (112): Анонимы (110), Yandex Bot, Bing Bot 3 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]