Показать сообщение отдельно
  #22 (permalink)  
Старый 24.08.2011, 13:12
Особый гость
Посмотреть профиль Найти все сообщения от monolithed
 
Регистрация: 02.04.2010
Сообщений: 4,260

Сообщение от Kolyaj
Я правильно понимаю, что там возможен такой сценарий: я ввожу в консоль код, получаю некую ссылку, отправляю эту ссылку другу, друг открывает ссылку, у него выполняется код из пункта один?
Все верно. А если сайт совсем "дырявый" и приватный запросы отправлят GET'ом, то можно попробовать внедрить JS на саму страницу и тогда манипуляций с сылками не нужно, можно будет выполнять скрипт для всех пользователей.
Ответить с цитированием