۴/۲۴/۱۳۸۸

آسیب پذیری جدید HTML code or XSS, ''

, ''
کدی متمایز دیروز پیدا کردم و به این صورت هستش :
XSS search?q='' , [HTML code or XSS]
یعنی بعد از وارد کردن کارکتر های , '' می تونید کد های XSS و یا HTML وارد کنید !
این مورد مربوط به آرایه های سرچ می باشد .
این آسیب پذیری متناسب با تاریخ پست در سایت www.aftablog.com در تگ سرچ قابل مشاهده است .

مثال برای HTML :

نمونه کد HTML را در input مورد نظر قرار دهید (این کد فقط یک مثال است)
مثال برای XSS :





پاینده باد ایران

0 نظر:

ارسال یک نظر

اشتراک در نظرات پیام [Atom]

<< صفحهٔ اصلی