mm todavia con el ? al final no funciona, seguro que no es vulnerable.
como verifico esto? es que hace poco que estoy con esto y XSS y estoy bastante en bolas.
me fijè en el codigo fuente de la pagina y creo que puede ser algo de lo que decis
si es esto, como tendria que decir en el codigo fuente para saber que es vulnerable? o que es lo que tendria que detectar ademas de que abra google?
ah y de verdad muchas gracias a los dos por darme una mano
Cita de: Azielito en 30 Mayo 2008, 20:08 PM
Y seguro que es vulnerable?
no es inclusion por iframes?
Suele pasar
checa si en lugar de hacer include con php sea con iframes, o frames
como verifico esto? es que hace poco que estoy con esto y XSS y estoy bastante en bolas.
me fijè en el codigo fuente de la pagina y creo que puede ser algo de lo que decis
Citar<html><head><title>www.google.com</title></head><frameset rows="100,*" frameborder="0" border="0" framespacing="0"><frame noresize="noresize" src="allc_header.php?url=www.google.com" scrolling=no marginwidth=0 marginheight=0><frame src=http://www.google.com><noframes>Your browser does not support frames. allc.com uses frames to display results. You can view the <a href=http://www.google.com>referring page</a> </noframes></frameset></html>
si es esto, como tendria que decir en el codigo fuente para saber que es vulnerable? o que es lo que tendria que detectar ademas de que abra google?
ah y de verdad muchas gracias a los dos por darme una mano