
01.02.2006, 16:33
|
|
Новичок
Регистрация: 27.12.2005
Сообщений: 8
С нами:
10721182
Репутация:
0
|
|
При вводе имени работают теги!
Здрасти есть один сайт. При вводе имени в форму <form> можно вводить теги и они работают, а при попытке вводить (примерно) <? echo data("s = h = m")?> в тексте оказывается слеши перед кавычками <? echo data(/"s = h = m/")?> и ни че не работает, а простые теги html работают все!
Суть вопроса: на сколько опасна данная уязвимость, и как её лутше использовать.
|
|
|