Mam takie pytanie związane z JS. Otóż badałem podatność pewnej strony na atak XSS i użyłem poniższego kodu:
Kod
<script>window.onload=function(){document.forms[0].action="inny.php";};</script>
Taki kod podany przez formularz akurat wykonuje się

Z góry dzięki za odpowiedź.