Due to last mass application deactivtion on facebook, i look at the facebook documentation to see why so much of application has been blocked even if they have good rating and users feedback. First of all i read this facebook blog post http://developers.facebook.com/blog/post/516/ and this https://developers.facebook.com/docs/guides/policy/examples_and_explanations/user_feedback/. If you will take good look at this two [...]
Уже больше недели в Киеве наблюдается недоступность сервисов Google. На данный момент известно что этой странности подвластны провайдеры Воля, УкрТелеком и ВегаТелеком. Сервисы недоступны как по домену так и по айпи. И возможно, я бы сказал что это случайность, если бы проблема не касалась исключительно сервисов Google. Причем не работает даже Google Open DNS (8.8.8.8). Заодно [...]
Как Вы, наверное, уже поняли, XSS используется не только для вывода сообщений. В основном при XSS-атаке используется JavaScript. Большинство начинающих программистов очень боятся тега <script> и поэтому жёстко его фильтруют. Но кто сказал, что XSS можно провести только через тег <script>? Даже если он фильтруется, есть ещё целое море тегов, через которые можно провести XSS.
Без коментариев:
http://visitkazakhstan.kz/ru/%3Ch1%3EAdd+your+code+here%3Cscript%3E
http://www.work.ua/articles/subject/bookkeeping/%3Cscript%3Ealert(‘df’);%3C/script%3E/?page=-2
ЗЫ: И да я не люблю это сервис так как работают там мудаки)