С Новым годом! Форум программистов, компьютерный форум, киберфорум
JavaScript
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 08.06.2015
Сообщений: 1

XSS уязвимость

08.06.2015, 20:57. Показов 606. Ответов 1
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Имеется код вида.

HTML5
1
2
3
<a href="#" class="brand" onclick="">
<img src="#">
</a>

Если при редактировании кода элемента добавить атрибуту onclick значение alert(document.cookie), например, можно ли считать это XSS уязвимостью?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
08.06.2015, 20:57
Ответы с готовыми решениями:

Xss уязвимость
Не знаю разрешены ли здесь подобные темы, если нет - извините.. на &quot;кое-каком&quot; сайте есть xss уязвимость.. что бы не наталкивать на...

Может ли быть XSS атака
Если в страницу внедряется сообщение, которое может состоять только из русских букв верхнего или нижнего регистра, цифр и знаков '.', ',',...

XSS уязвимость
Добрый день, при добавлении в урл таких запросов ?d=1&amp;search=the'&quot;()%26%25&lt;acx&gt;&lt;ScRiPt%20&gt;alert(9925)&lt;/ScRiPt&gt;&amp;view=search ...

1
Модератор
 Аватар для Thisman
771 / 352 / 142
Регистрация: 17.07.2013
Сообщений: 992
09.06.2015, 05:25
Нет. Вы просто написали код на страничке в редакторе кода. Как вы допустим передадите его жертве? Ведь она получит "не зараженную" страничку. Да и в вашем случае весь интернет был бы уязвим этому способу ( ибо это можно сделать на любом сайте )

Тут почитать
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.06.2015, 05:25
Помогаю со студенческими работами здесь

XSS уязвимость
Обнаружил на одном своем сайте XSS уязвимость... Может ли она навредить сайту?.... Или оставить как есть и самому пользоваться....

XSS
Здравствуйте, что то я не могу понять почему у меня срабатывает http://site.ru/&lt;script&gt;alert();&lt;/script&gt; а, пример...

XSS на Яндексе
На харбе только что темка появилась: Переходим по ссылке и жмем в расширенный поиск: Ссылка :)

XSS атака
По вебмастеру пришло сообщение об XSS атаке,как сделать,чтобы она прекратилась? В том числе написали:Просим вас закрыть от индексации...

XSS-атаки
Много читал в интернете о XSS-атаках.Не скажу,что ничего не понял,но все как-то туманно.Вот дескать,если у тебя нет фильтра,то атакуют...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Новые блоги и статьи
сукцессия микоризы: основная теория в виде двух уравнений.
anaschu 11.01.2026
https:/ / rutube. ru/ video/ 7a537f578d808e67a3c6fd818a44a5c4/
WordPad для Windows 11
Jel 10.01.2026
WordPad для Windows 11 — это приложение, которое восстанавливает классический текстовый редактор WordPad в операционной системе Windows 11. После того как Microsoft исключила WordPad из. . .
Classic Notepad for Windows 11
Jel 10.01.2026
Old Classic Notepad for Windows 11 Приложение для Windows 11, позволяющее пользователям вернуть классическую версию текстового редактора «Блокнот» из Windows 10. Программа предоставляет более. . .
Почему дизайн решает?
Neotwalker 09.01.2026
В современном мире, где конкуренция за внимание потребителя достигла пика, дизайн становится мощным инструментом для успеха бренда. Это не просто красивый внешний вид продукта или сайта — это. . .
Модель микоризы: классовый агентный подход 3
anaschu 06.01.2026
aa0a7f55b50dd51c5ec569d2d10c54f6/ O1rJuneU_ls https:/ / vkvideo. ru/ video-115721503_456239114
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR
ФедосеевПавел 06.01.2026
Owen Logic: О недопустимости использования связки «аналоговый ПИД» + RegKZR ВВЕДЕНИЕ Введу сокращения: аналоговый ПИД — ПИД регулятор с управляющим выходом в виде числа в диапазоне от 0% до. . .
Модель микоризы: классовый агентный подход 2
anaschu 06.01.2026
репозиторий https:/ / github. com/ shumilovas/ fungi ветка по-частям. коммит Create переделка под биомассу. txt вход sc, но sm считается внутри мицелия. кстати, обьем тоже должен там считаться. . . .
Расчёт токов в цепи постоянного тока
igorrr37 05.01.2026
/ * Дана цепь постоянного тока с сопротивлениями и источниками (напряжения, ЭДС и тока). Найти токи и напряжения во всех элементах. Программа составляет систему уравнений по 1 и 2 законам Кирхгофа и. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru