Chce włamać się na konto użytkownika w oparciu o lukę XSS.
Luka wygląda tak:
Mam wyszukiwarkę, pobiera ona od użytkownika ciąg o nazwie "$szukam".
Dodaje do niego funkcje zabezpieczającą przed MYSQL injection.
Wiecie, zakomentowywuje ona podejżane zapytanie.
Następnie echuje zmienną:
echo("Niestety nic nie znaleziono, dla zapytania $szukam");
No, jeżeli wstawię sobię w szukam <b>test</b>.
To wy echuje mi z tym kodem HTML i wykona po stronie przeglądarki.
Tak się zastanawiam czy nie dało by rady wstawić tam coś z PHP / Javascript ?
Odpada użycie czegokolwiek co ma ' czyli np echo(' test ');
odpada bo ' traktuje jako znacznik mysql i go po komentuje.
Nie było jakiejś możliwości zamienienia tych znaczników na takie nietypowe, które nie zagrażały by mysql-owi dzięki czemu byly by przepuszczone przez filtr, a potem wykonane po stronie użytkownika ?
Najefektowaniej było bo alert document cookie

To kwestia testowa, sam stosuję i usuwanie HTML

Kiedyś pisaliśmy razem do tego funkcję, ale po prostu chce pokazać to komuś w działaniu...