Javascript-форум (https://javascript.ru/forum/)
-   Общие вопросы Javascript (https://javascript.ru/forum/misc/)
-   -   xss в коде картинки (https://javascript.ru/forum/misc/7335-xss-v-kode-kartinki.html)

Kolyaj 27.01.2010 14:35

Цитата:

Сообщение от PeaceCoder
Вот и не верно.

Неверно что? Расскажи, я с удовольствием почитаю.

PeaceCoder 27.01.2010 15:00

Цитата:

Сообщение от Kolyaj
Неверно что?

Неверное что скрипт не исполнится. исполняется как миленький. Конечно если не посылать Content-Type, а в статье кстати расказывается о добавлении кода в конец файла и Content-Type тут уже не спасает, т.к. картинка корректная, а все остальное браузер считает другим контентом. А если еще закодировать UTF-7 то там и проверки не спасут. кстати тоже распространенная XSS через UTF-7


Часовой пояс GMT +3, время: 13:37.