, 31 2017 . 18:24
+
, , , . :
, ,
ask.mcdonalds.ru.
:
, , , : , . , .
, , .
, , . , ,
. :
Stored XSS, , , (, ,
logout CSRF).
-
, .
:
. , :
,
HTTPS, , ,
HTTP ( ). ,
.
,
HTTPS.
,
Google . Google , .
, , . :
-
https://drive.google.com/file/d/AAAAAAAAAAAAAAAAAAA/view?usp=sharing
drive.google.com/file/d/, AAAAAAAAAAAAAAAAAAA, id
https://drive.google.com/uc?export=download&id=
, , , - , , .
.
,
, , . , , .
, (, ) , .
, :
? , , , , -, , , , . .
deface , , , .
, , .
, , , , , , . , , , , . 2 , , .
, , , .
https://habrahabr.ru/post/334564/
:
author anador
-
-
mcdonalds
xss
deface