Papa, alert(document.cookie). Papa, XSS?
Tak się jakoś złożyło, że potrzebny mi był mój indentyfikator sesji na pewnym
forum, które lata na skrypcie phpBB3. Jak na
wytrawnego haksiora przystało, posłużyłem się najnowocześniejszą technologicznie
metodą debugowania. I jakież było moje zdziwienie, gdy po wpisaniu w pasek
adresu javascript:alert(document.cookie) moim oczom ukazał się
pusty jak słońce obiekt typu String.