Size: a a a

var chat = new Chat();

2021 September 18

MN

Mr. N in var chat = new Chat();
надсилає на сервер запрос, в якому юзер пустий нік
источник

MN

Mr. N in var chat = new Chat();
пустий пароль
источник

A

Aleksey in var chat = new Chat();
поверь твой сайт не будет интересен хакеру
источник

MN

Mr. N in var chat = new Chat();
Ну незнаю кому це треба, ну так можуть зробити
источник

MN

Mr. N in var chat = new Chat();
Цікаво а наприклад якщо в логін запишуть розмітку html
источник

MN

Mr. N in var chat = new Chat();
а потім сайт це виведе
источник

AK

Alex Kiev in var chat = new Chat();
Так ещё раз ты хочешь что бы у него была ошибка на понятном ему языке? )
источник

AK

Alex Kiev in var chat = new Chat();
Зачем? )
источник

Б[

Барсик [SpamBlock]... in var chat = new Chat();
Не выведет, если фронтер не дебил
источник

MN

Mr. N in var chat = new Chat();
мені цікаво просто)
источник

MN

Mr. N in var chat = new Chat();
разор виведе
источник

Б[

Барсик [SpamBlock]... in var chat = new Chat();
Разве что он юзает innerHTML вместо  innerTedt
источник

MN

Mr. N in var chat = new Chat();
Наприклад логіни виводять в адмінці
источник

MN

Mr. N in var chat = new Chat();
і тут адмін заходить в адмінку)
источник

MN

Mr. N in var chat = new Chat();
xss вроді
источник

MN

Mr. N in var chat = new Chat();
називається атака
источник

MN

Mr. N in var chat = new Chat();
Чи наприклад в логін можуть записати js, і тоді сайт виводить і цей js надсилає куки на другий сервер, який настроїний для cors
источник

VL

Vova Lantsov in var chat = new Chat();
Только давай на будущее чтобы такое не повторялось
Если админы что-то делают (в т.ч. задержку на отправку) значит так надо
источник

MN

Mr. N in var chat = new Chat();
а не, не виведе
источник

ПП

Покажи Прибыль... in var chat = new Chat();
Не привык к рамкам)
источник