Fl1N
Постоялец
- Регистрация
- 14 Мар 2009
- Сообщения
- 129
- Реакции
- 8
- Автор темы
- #1
Здравствуйте товарищи!
Итак, суть моей проблемы:
Имеется данная условие в .htaccess:
Для того, чтобы работали ссылки вида: mysite.ru/page, но если подставить вместо page например вот это:
, то данный JS код выполняется. Данная переменная $_GET['var'] фильтруется, т.е. по адресу www.mysite.ru/?var=<script>alert(/hack/)</script> JS код не выполняется. Теперь вопрос: Почему JS код выполняется и является ли это потенциальной XSS атакой.
Заранее прощу прощения, если вопрос слишком тупой.
Итак, суть моей проблемы:
Имеется данная условие в .htaccess:
PHP:
RewriteRule (.*) /?var=$1 [L]
Для того, чтобы работали ссылки вида: mysite.ru/page, но если подставить вместо page например вот это:
PHP:
<script>alert(/hack/)</script>
Заранее прощу прощения, если вопрос слишком тупой.