Гравицапа
elbirret elcno
XSS через PHP_SELF?
Каким образом может быть осуществлена атака, если в скрипте используется
form action="?<?=$_SERVER['PHP_SELF']?>"
И почему не стоит доверять данным из $_SERVER, $_FILES, $_ENV ?
З.Ы. Кстати это не описано в ФАКЕ по XSS на сайте
З.Ы.2 Было обращено внимание во время изучения http://talks.php.net/show/phpclub
Каким образом может быть осуществлена атака, если в скрипте используется
form action="?<?=$_SERVER['PHP_SELF']?>"
И почему не стоит доверять данным из $_SERVER, $_FILES, $_ENV ?
З.Ы. Кстати это не описано в ФАКЕ по XSS на сайте
З.Ы.2 Было обращено внимание во время изучения http://talks.php.net/show/phpclub
