Свързани публикации 'xss-attack'


XSS чрез качване на файл | Lucideus Research
Въведение в „document.domain“ document.domain изтегля стойност по подразбиране от действителния URL адрес, ако не е зададен изрично. Браузърите ще записват дали document.domain идва по подразбиране от URL адреса или е изрично зададен. И двете трябва да са по подразбиране за един и същ домейн или и двете трябва да бъдат изрично зададени на един и същ домейн, за да работи това. Ако едната е по подразбиране и едната е изрично зададена, и двете съвпадат, ако са прочетени, на двете страници..