Loading....
Loading....

    Posted by 2fingers in English News

    Posted on March 5th, 2009

    not-ok
    Tot in forum baieti. Hai ca se poate mai bine de atat. Important e sa nu permiteti injectarea de iframes. De fapt nu mai permiteti injectarea de orice inseamna cod html.

    eok.ro xss

    Related Posts

    One Response to “In loc de martisor – XSS permanent in eok.ro :)”

    1. dblackshell Says:

      nici nu e nevoie de iframe, cu un obiect javascript (Image) se poate transmite informatia (cookieul in cazul acesta) pe un server dorit…

    Leave a Reply