Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Нет алерта в браузере, но есть в редакторе., Почему так?
 
Никак не пойму в чем дело.

Если вставляю в строку браузера запрос, то алерта не возникает.

А если отправляю пакетом запрос c помощью тула, то алерт есть.



Почему так? И какое решение принимать, есть уязвимость XSS или нет?
 
покажи на скрине, где видишь алерт в "туле"
на твоем скрипте заголовок HTTP запроса.
Чтобы судить о наличии XSS, нужно чтобы скрипт был в теле http ответа.
 
С помощью wvs http editor отправляю запрос и получаю алерт, см рис:

Код вернувшейся страницы в wvs http editor, см рис:

Код вернувшейся страницы в браузере, FF 6.0, см рис:
Изменено: listik - 27.08.2011 15:43:57
Страницы: 1
Читают тему