Показать сообщение отдельно
  #12 (permalink)  
Старый 27.01.2010, 15:00
Аватар для PeaceCoder
Профессор
Отправить личное сообщение для PeaceCoder Посмотреть профиль Найти все сообщения от PeaceCoder
 
Регистрация: 15.12.2009
Сообщений: 742

Сообщение от Kolyaj
Неверно что?
Неверное что скрипт не исполнится. исполняется как миленький. Конечно если не посылать Content-Type, а в статье кстати расказывается о добавлении кода в конец файла и Content-Type тут уже не спасает, т.к. картинка корректная, а все остальное браузер считает другим контентом. А если еще закодировать UTF-7 то там и проверки не спасут. кстати тоже распространенная XSS через UTF-7
Ответить с цитированием