Я правильно понимаю, что там возможен такой сценарий: я ввожу в консоль код, получаю некую ссылку, отправляю эту ссылку другу, друг открывает ссылку, у него выполняется код из пункта один? Только в таком случае нужно выполнять код в другом домене. Такой случай, например, на этом форуме.
|
Цитата:
|
monolithed,
Думаешь они там на сервере не проверяют данные, которые к ним приходят? Вопросы то простейшие, достаточно простой регой загибать плохие запросы, а можно вообще ничего не загибать, а сохранять в базу и писать в логи. Я так последние пару лет делаю. Ох уж эти спамеры ;) |
Цитата:
|
Цитата:
Извиняюсь, за оффтоп :) |
Цитата:
недавно на хабре была статья про то как яндексе XSS вылавливали :) Есть даже сайт, который ведет базу XSS-уязвимых сайтов/ |
Цитата:
|
Цитата:
|
Часовой пояс GMT +3, время: 06:24. |