Количество алертов в хсс

Discussion in 'Уязвимости' started by freddi, 31 Jan 2007.

  1. freddi

    freddi Elder - Старейшина

    Joined:
    5 Jul 2006
    Messages:
    399
    Likes Received:
    243
    Reputations:
    145
    #1 freddi, 31 Jan 2007
    Last edited: 31 Jan 2007
    1 person likes this.
  2. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    от того, сколько раз текст вставляется на страницу. соотв,
    1) 10 раз
    2) 2 раза
    3) 116 раз
     
    1 person likes this.
  3. Digimortal

    Digimortal Banned

    Joined:
    22 Aug 2006
    Messages:
    471
    Likes Received:
    248
    Reputations:
    189
    вообще, у человека, хоть немного понимающего что такое xss, такого вопроса возникнуть не могло, потому рекомендую вам, freddi, почиатать статьи для начинающих по этой теме...
     
    1 person likes this.
  4. Abra

    Abra Member

    Joined:
    17 Sep 2005
    Messages:
    278
    Likes Received:
    51
    Reputations:
    29
    +1
     
  5. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Человек задает такие вопросы! Откуда в этого человека такой рейтинг не понимаю?!
     
  6. n1†R0x

    n1†R0x Elder - Старейшина

    Joined:
    20 Jan 2007
    Messages:
    728
    Likes Received:
    376
    Reputations:
    235
    потому что рейтинг - не показатель :)
    в данном случае, человек мог сильно отличиться в одной области, но задать банальный вопрос по другой...
     
    1 person likes this.
  7. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Потому что умный человек, просто не знал этой детали. К тому же чтобы украсть твои куки совсем не обязательно знать почему алерт выскакивает 5 раз
     
    3 people like this.
  8. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    Давайте не переводить разговор в тему кто что должен и не должен знать
     
  9. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Я думаю что это не деталь!..

    Хотя я все понимаю! Сам часто задаю идиотскые вопросы, а потом сам чудуюсь что такое спросил.
     
  10. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Если это не деталь, то обьясни, по сути, какая разница между тремя алертами и одним!
     
    3 people like this.
  11. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Constantine

    к чему ты это?
    Ну ладно!
    Разница в том что переменная, которой ты присваюешь свой ядовитый код, после обробки скриптом на сервере, возращается у браузер в трех местах! или попадает у цыкл уже при обробке жава-скрипт (что очень редко)!
    Это можно проверить в исходниках html этой страницы!

    Constantine так хорошо?
     
  12. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Код выполниться в браузере после первого его(браузера) с ним(кодом) встречи, и дальше хоть еще 5 раз он выпольниться хоть 100 хоть больше не одного, суть одна
     
  13. Ig-FoX

    Ig-FoX Elder - Старейшина

    Joined:
    28 Jul 2005
    Messages:
    60
    Likes Received:
    7
    Reputations:
    -2
    Можно и так ;)