Доброе время суток хабравчане! Буквально на днях я опубликовал [статью][1] по документации Web API и нашлись люди, которые попробовали применить XSS на сервисе, который был на этом же домене. Но особо не получилось это сделать. Точнее получилось, но не на этом сервисе. За подробностями прошу под кат. ![][2] [Подробности][3]
[1]:
http://habrahabr.ru/post/262813/
[2]:
https://habrastorage.org/files/eb6/c2e/45e/eb6c2e45e81a4e26b38c8c85b161fd73.png
[3]:
http://habrahabr.ru/post/263113/#habracut