
24.03.2009, 21:41
|
|
Познающий
Регистрация: 21.09.2008
Сообщений: 42
С нами:
9282044
Репутация:
61
|
|
Особо не рылся канеша, но беглым взглядом сразу обнаружилось:
1. В настройках профиля в полях не фильтруются одинарные кавычки, что приводит к XSS
2. В куках сидят логин пользователя и захешированный md5 пароль. Соответственно брутить можно очень быстро.
|
|
|