<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/MustLive Edition" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Коментарі для запису: Post Persistent XSS (Saved XSS) уразливості</title>
	<link>http://websecurity.com.ua/2641/</link>
	<description></description>
	<pubDate>Tue, 21 Apr 2026 17:56:28 +0000</pubDate>
	<generator>http://wordpress.org/?v=MustLive Edition</generator>

	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2641/#comment-235815</link>
		<pubDate>Wed, 26 Nov 2008 21:13:47 +0000</pubDate>
		<guid>http://websecurity.com.ua/2641/#comment-235815</guid>
					<description>Можна було прочитати статтю через дві лінки (лінка на Міжбраузерний Code Execution через XSS і потім лінка на опис Saved XSS в Опері), а можна було і через одну лінку. Зі словом "Opera" яка - в цій статті я зробив лінку на опис Saved XSS в Opera ;-). Для того ж лінки й дають, щоб за додатковою інформацією можна було по ним зайти.</description>
		<content:encoded><![CDATA[<p>Можна було прочитати статтю через дві лінки (лінка на Міжбраузерний Code Execution через XSS і потім лінка на опис Saved XSS в Опері), а можна було і через одну лінку. Зі словом &#8220;Opera&#8221; яка - в цій статті я зробив лінку на опис Saved XSS в Opera <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> . Для того ж лінки й дають, щоб за додатковою інформацією можна було по ним зайти.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2641/#comment-234567</link>
		<pubDate>Mon, 24 Nov 2008 14:44:28 +0000</pubDate>
		<guid>http://websecurity.com.ua/2641/#comment-234567</guid>
					<description>&lt;em&gt;Як ти можеш прочитати в описі Saved XSS дірки в Опері,&lt;/em&gt;
Для того треба було прочитати стару статтю аж через два посилання ;)</description>
		<content:encoded><![CDATA[<p><em>Як ти можеш прочитати в описі Saved XSS дірки в Опері,</em><br />
Для того треба було прочитати стару статтю аж через два посилання <img src='http://websecurity.com.ua/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: MustLive</title>
		<link>http://websecurity.com.ua/2641/#comment-234561</link>
		<pubDate>Mon, 24 Nov 2008 14:36:18 +0000</pubDate>
		<guid>http://websecurity.com.ua/2641/#comment-234561</guid>
					<description>&lt;strong&gt;Сергій.&lt;/strong&gt;

Як ти можеш прочитати в описі Saved XSS дірки в Опері, дірка спрацює при збереженні сторінки як Web Archive (і при цьому зберігти файл треба з розширенням htm/html, для виконання коду). Саме в цьому випадку Opera зберігає урл не в url encoded вигляді, а в ASCII.</description>
		<content:encoded><![CDATA[<p><strong>Сергій.</strong></p>
<p>Як ти можеш прочитати в описі Saved XSS дірки в Опері, дірка спрацює при збереженні сторінки як Web Archive (і при цьому зберігти файл треба з розширенням htm/html, для виконання коду). Саме в цьому випадку Opera зберігає урл не в url encoded вигляді, а в ASCII.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>від: trovich</title>
		<link>http://websecurity.com.ua/2641/#comment-234132</link>
		<pubDate>Sun, 23 Nov 2008 20:33:59 +0000</pubDate>
		<guid>http://websecurity.com.ua/2641/#comment-234132</guid>
					<description>Не зрозуміло, в яких саме випадках спрацьовує ця вразливість. 

Справа в тому, що, наприклад Опера 9.60 (Linux) зберігає інформацію про урл джерела в url encoded вигляді:
&lt;em&gt;?--%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E&lt;/em&gt;

Щодо IE не скажу, бо в мене його нема.</description>
		<content:encoded><![CDATA[<p>Не зрозуміло, в яких саме випадках спрацьовує ця вразливість. </p>
<p>Справа в тому, що, наприклад Опера 9.60 (Linux) зберігає інформацію про урл джерела в url encoded вигляді:<br />
<em>?&#8211;%3E%3Cscript%3Ealert(%22XSS%22)%3C/script%3E</em></p>
<p>Щодо IE не скажу, бо в мене його нема.
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
