Вот статья http://www.xakep.ru/post/61847/ Это произошло, что делать? Как теперь заходить под чужими куками? Я так понимаю хром создает какой то ключ, которым шифрует файл cookies , как найти этот ключ? Как расшифровать им?
Да дело не в xss , я говорю про сам файл с куками на компе жертвы А xss скоро будет не актуально http://prophet.ru/2010/12/httponly-cookies/