Javascript.RU

Создать новую тему Ответ
 
Опции темы Искать в теме
  #1 (permalink)  
Старый 23.05.2012, 15:27
Аспирант
Отправить личное сообщение для gJam Посмотреть профиль Найти все сообщения от gJam
 
Регистрация: 21.07.2011
Сообщений: 92

uri|уязвима?
Добрый день, дорогие форумчане, тестирую свой сайт на уязвимости..
и хочу попросить у вас совета, или даже можно сказать помощи..
Ссылки на директории имеют следующий вид: http://host/one/
без всяких page.php и т.д.
Можно ли использовать javascript код прямо из адресной строки в браузере объединенных в ссылку вида: http://host/directory/index.php?param=%22javascript:alert('asdas')%22
применимо к директории one при этом, я на 100% знаю о том, что пользователь не знает имя файла генерирующего страницу, и соответственно параметр.
Простую вставку в адресную строку не предлагать.
Спасибо.
Ответить с цитированием
Ответ



Опции темы Искать в теме
Искать в теме:

Расширенный поиск