Тема
:
Поковыряйте сайтец www.mdk.su
Показать сообщение отдельно
#
15
17.01.2009, 21:48
Blagotvor
Познающий
Регистрация: 25.10.2008
Сообщений: 40
С нами:
9232983
Репутация:
9
исправил!
хотя по сути этот xss все равно был не опасен, так как дальше админки не пройдет и в самой админке не сработает. при модерации текст отображается без предварительного просмотра сразу в текстовом поле пройдя предварительную обработку htmlspecialchars($text, , ENT_QUOTES)
Blagotvor
Посмотреть профиль
Репутация
Отправить личное сообщение для Blagotvor
Посетить домашнюю страницу Blagotvor
Найти все сообщения от Blagotvor
Добавить в друзья