Показать сообщение отдельно

  #3  
Старый 24.03.2009, 21:41
groupby
Познающий
Регистрация: 21.09.2008
Сообщений: 42
С нами: 9282044

Репутация: 61
По умолчанию

Особо не рылся канеша, но беглым взглядом сразу обнаружилось:

1. В настройках профиля в полях не фильтруются одинарные кавычки, что приводит к XSS
2. В куках сидят логин пользователя и захешированный md5 пароль. Соответственно брутить можно очень быстро.
 
Ответить с цитированием