ja ja dat snap ik, maar ik denk dat ik verkeerd wordt begerepen.
vuln_field word omaar op de site weergegeven, maar t
gevaarlijke van een xss is dat je cookies kan stelen door middel
van links.
Nu kan je in dit geval NIET doen dmv een link omdat het een
POST is en geen GET. Mijn vraag is, als het kan, hoe kan je dan
dmv zon exploit bv cookies stelen. Volgens mij kan t niet of wel?