PDA

Просмотр полной версии : Активная xss в админке Limbo CMS


k1b0rg
05.07.2006, 02:36
В формах обратной связи не фильтруеться поле мессаги.
Отсылаем админу. </textarea><script>alert()</script>
и он ловит алерт. ХЗ для чего она нужна, просто так выложил