Показать сообщение отдельно

  #9  
Старый 11.01.2009, 08:25
sabe
Постоянный
Регистрация: 16.03.2007
Сообщений: 380
С нами: 10081287

Репутация: 568
По умолчанию

можно считать за уязвимость:
Цитата:
http://vkontakte.ru/friend.php?act=a_save_group&id=4&name=hacked%20by% 20A1
вобще туда и хсс можно запихнуть
Цитата:
<img src=// onerror=alert()>
токо вот не испоняется она.. ибо юзер не находится на friend.php что бы придумать?

Последний раз редактировалось sabe; 11.01.2009 в 08:50..
 
Ответить с цитированием