begun

Nov

10

На хабре сами того не желая спалили тему для black hat seo. Суть в том, чтобы воспользоваться XSS уязвимостью при проверке занятости домена у многих регистраторов и whois-сервисов. С помощью XSS например можно сделать редирект на любой нужный сайт или вообще выполнить произвольный JavaScript код в браузере пользователя. Это получается возможным из-за отсутствия проверки сервисами выдаваемых хуизом данных. Хотя в PHP достаточно применить к получаемому контенту функцию htmlspecialchars и все проблемы разом пропадут. Но пока эта тема работает, можно повыводить доры на трастовых доменах регистраторов в топы по виагре. Дальше


Comments

Name (required)

Email (required)

Website

Spam protection: Sum of

Speak your mind

J2J.RU



Последние записи

Blogroll