Помогите с XSS

Discussion in 'Песочница' started by SUHAR1K, 29 Mar 2016.

  1. SUHAR1K

    SUHAR1K Reservists Of Antichat

    Joined:
    12 May 2015
    Messages:
    70
    Likes Received:
    23
    Reputations:
    11
    Url имеет вид: .../login/signup.php/'aaaa, в исходниках при этом <body class="login-signup course-1 nocoursepage notloggedin lang-en_utf8" id="login-signup-'aaaa" onload="setfocus()">. Двойные кавычки и другие спец символы кодируется в url вид. Можно ли как-нибудь победить?
     
  2. yarbabin

    yarbabin HACKIN YO KUT

    Joined:
    21 Nov 2007
    Messages:
    1,663
    Likes Received:
    916
    Reputations:
    363
    кодируются через браузер или напрямую?
     
    _________________________
  3. SUHAR1K

    SUHAR1K Reservists Of Antichat

    Joined:
    12 May 2015
    Messages:
    70
    Likes Received:
    23
    Reputations:
    11
    напрямую