PDA

Просмотр полной версии : активные хсс на некоторых онлайн-дневников


Robin_Hood
08.02.2007, 20:03
http://www.opendiary.com/ - при создании сообщения, уязвимо поле Entry Title
http://www.opendiary.com/entrylist.asp?authorcode= поле узявимо на sql injection

http://www.mydeardiary.com - уязвимо поле "новое сообщение"