- writeups on web security and whatever i'm currently breaking.
Same-Origin Policy, iframe/window хоорондын харилцаа, postMessage-ээр ирсэн мессежийг sanitize хийлгүй DOM-руу бичихэд үүсэх XSS. PoC болон бодит report-уудтай.