Нужно пилить сайт, а у меня приступ прокрастинации. Вместо того, что б логотип рисовать для своего сайта, рисую логотипы для псто всяких. Я ебнутый, да?
Что в окошке? В нем и уязвимость. Вместо окошка я мог написать туда скрипт, что угонит твой аккаунт. Или запостит «артс, почини псто» в твоем блоге. Если он не починит, то так и сделаю и запущу самораспространяющийся скрипт.
Я обычно смотрю, куда ведут ссылки, не знаю. А вообще, куркума сделал недавно хрень, которая меняла профиль юзера и подписывала его на куркуму. Без этих ваших xss.
А я или ем, или сплю.
А я уязвимость на псто нашел.
Я не поняла, в чем суть.
Кликни по картинке в #tftnfo и скажи, что произошло.
Окошко всплывает.
нет, ты псачер)))
ONE OF US, ONE OF US //хватит ныть, мудила, ты бы еще написал "Куда нажать?"
Что в окошке? В нем и уязвимость. Вместо окошка я мог написать туда скрипт, что угонит твой аккаунт. Или запостит «артс, почини псто» в твоем блоге. Если он не починит, то так и сделаю и запущу самораспространяющийся скрипт.
жизнена :)
Я обычно смотрю, куда ведут ссылки, не знаю.
А вообще, куркума сделал недавно хрень, которая меняла профиль юзера и подписывала его на куркуму.
Без этих ваших xss.
Ну вот я уверен, что там тоже xss была.
> подписывала его на куркуму
хули ты пиздишь, не было такого
там csrf было
Обозналась, я хуй.
ты не хуй, ты гнида червивая
дваждую
там обновление профиля через GET, лол
нет на самом деле //через post было, я же скопипастил код формы и onload="document.forms.0.submit()" или что-то типа того
#tftnfe ну вот и куда ведет эта ссылка?
ну ок, зато подписки на теги через гет
в первый раз еще bl через гет был
и сейчас через гет//только с говном