Тема
:
Загрузка внешнего скрипта...
Показать сообщение отдельно
#
8
(
permalink
)
23.01.2009, 17:16
ZoNT
Флудер
Регистрация: 25.07.2008
Сообщений: 1,271
xss - межсайтовый скриптинг.
Почему плохо:
www.name.ru/index.htm?http://www.evil.com/script
И всё... По этой ссылке на твою страничку вставится скрипт
http://www.evil.com/script.js
и сделает что угодно (сворует куки, покажет порнорекламу и т.д.)