Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
XSS stále na scéně

thrix
thrix (neregistrovaný) ---.163.broadband12.iol.cz
6. 4. 2011 0:19 Nový

typo

celé vlákno

s|<scrtip>win­dow.location.href="http:­//utocnikuvweb­.site"</scrip­t>.|<script>win­dow.location.href="http:­//utocnikuvweb­.site"</scrip­t>|

ultra pono6ka
ultra pono6ka (neregistrovaný) ---.net.upcbroadband.cz
6. 4. 2011 0:21 Nový

Re: typo

celé vlákno

oh, i'm owned! Tady mas vsechny moje cookies: o o o o o o o o

Pilgrim
Pilgrim (neregistrovaný) ---.corenet.cz
6. 4. 2011 11:25 Nový

Re: typo

celé vlákno

Tak on spíš myslel, že tam má překlep v tagu <script> :-)

Petr Krčmář aura:99
6. 4. 2011 12:03 Nový

Re: typo

celé vlákno

Aha, díky za slovní vysvětlení. Předtím jsem si toho v tom "komentáři" taky nevšiml. Už je to opraveno.

Ondra
Ondra (neregistrovaný) ---.25.broadband15.iol.cz
7. 4. 2011 14:39 Nový

Re: typo

celé vlákno

Ach jo, co je tak špatného na českém výrazu "překlep"? A proč to musíš kryptovat sedem? A proč se pak divíme, že linuxáci vypadají v očích normálních lidí jako paka?

rezna
rezna (neregistrovaný) 188.175.119.---
6. 4. 2011 7:32 Nový

a to je tak easy se branit

celé vlákno

treba vsechno co jde ven na web poctive prohanet pres HTML escape - samozrejme to neni vse spasne, ale resi to do znacne miry ony problemy

juraj
juraj (neregistrovaný) ---.87-197-22.telecom.sk
6. 4. 2011 13:22 Nový

scenár 3

celé vlákno

Prečo je Javascriptový objekt document preložený na dokument? ^^

Petr Závodský
Petr Závodský (neregistrovaný) ---.homecredit.cz
6. 4. 2011 13:42 Nový

Re: scenár 3

celé vlákno

Omlouvám se, má chyba způsobená automatickou opravou. Samozřejmě správně má být "document".

Petr Krčmář aura:99
6. 4. 2011 14:23 Nový

Re: scenár 3

celé vlákno

Dodatečně jsem to opravil, díky.

bgh
bgh (neregistrovaný) ---.ji.cz
28. 4. 2011 19:08 Nový

ggnvj

celé vlákno

<script>alert('XSS')</sc­ript>

Zasílat nově přidané příspěvky e-mailem