אשכול
:
חסימת XSS עם עורך טקסט
View Single Post
18-11-08, 20:05
# 6
Speed
חבר בקהילה
מיני פרופיל
תאריך הצטרפות: Oct 2008
הודעות: 71
אי אפשר להחדיר שם XSS
זה הקוד שהוכנס:
HTML קוד:
<script>
alert("XSS")
</script>
זה הפלט:
HTML קוד:
<p>
<
script
>
alert(
"
XSS
"
)
<
/script
>
</p>
אותו פלט גם בTINYMCE ואותו הדבר בכל העורכים בשיטת WYSIWYG
Last edited by Speed; 18-11-08 at
20:08
..
Speed
צפיה בפרופיל גלוי
שלח הודעה פרטית אל Speed
מצא הודעות נוספות מאת Speed