Вверх ↑
Ответов: 51
Hunters
Person
#1: 2011-10-03 16:32:03 ЛС | профиль | цитата
Могли) Причем вполне. Смотрите, я пишу масенький скриптик, который создает невидимый фрэйм, и ссылается на другой скриптик. Другой скриптик (во врэйме) получает куки(которые идеально отражаются) и записует их в файлик на бесплатном хостинге. Это довольно старая уязвимость, но действенная.

p.s.
admin писал(а):
ни другая уязвимость не могли быть использованы для кражи куков

Но они были, и они могли быть использованы. По статистике на 100 строк кода - 3-15 ошибок. В зависимости от кодера.
Ищем ещё одну ;)


--- Добавлено в 2011-10-03 16:35:06

Pirotexnik писал(а):
попробуйте

Так уже профикшено ведь
карма: -5
0