
Napisał
Teeed
I wlanie dlatego uwazam atak XSS za nieprzydatny przy przejmowaniu serwera...
Hmm... nie wiem jak działa PHPMyAdmin albo inne systemy do zarządzania bazą danych ze strony, ale jeśli zalogowany admin wejdzie na stronę w której ktoś wykorzystał XSSa i wtedy ten ktoś wejdzie z session id admina to mógłby przejrzeć rekordy w bazie danych? :P
Ostatnio edytowane przez edosinx : 10-30-2008 - 18:57
"Czasem człowiek sądzi, że ujrzał już dno studni ludzkiej głupoty,
ale spotyka kogoś, dzięki komu dowiaduje się,
że ta studnia jednak nie ma dna." - Stephen King