PDA

Просмотр полной версии : Уязвимости в Website x5


SofiaLoar
10.01.2013, 05:29
Кто-нибудь знает что-нибудь про это?

http://www.websitex5.com/

http://www.websitexs.ru/

пример сайта - http://islam44.com/

cat1vo
10.01.2013, 05:37
XSS:

В поле поиска на сайте вбейте ">alert(111)

Уязвимый кусок кода imsearch.php:


PHP:
if ($_POST['search'] !="") {

$search= newimSearch();

$search->search($_POST['search']);

}

Пример:


http://islam44.com/imsearch.php?search=">alert(111)