xss referer

  1. Admin

    XSS атаки с помощью Referer'а

    Часто бывает, что веб-приложение вставляет на страницу сайт с которого перешел пользователь. И делает это без фильтрации данных. Основная проблема - современные браузеры преобразуют спецсимволы в их urlencode представления: ' в %27 " в %22 < и > в %3C и %3E соответственно. Поэтому если сайт...