Задать вопрос
@Conqueror3
Энтузиаст

В чем ошибка при вставке скрипта?

Поспорил с другом, что найду брешь в его сайте.

Такая ситуация: я ввожу '';!--"<fuck>=&{()} в поле для отправки сообщения, а получаю ';!--"=&{()} на выходе. Ясно дело, сайт глотает всё, что в скобках. Но после этого, открывая код HTML страницы, я не могу найти свой fuck. ( Искал посредством кнопки F3). Пожалуйста подскажите что я сделал не так, уязвим ли сайт или я не догоняю.

P.S. Пробовал внедрять скрипты и более сложные. Все равно глотает и ничего не отдаёт, будто бы и не было!!!
  • Вопрос задан
  • 330 просмотров
Подписаться 1 Оценить 3 комментария
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Специалист по информационной безопасности
    11 месяцев
    Далее
  • Skillbox
    Профессия Специалист по информационной безопасности
    12 месяцев
    Далее
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы