Показать сообщение отдельно

Баг на astalavista.com
  #1  
Старый 05.03.2006, 19:00
drmist
Green member - Level 3
Регистрация: 08.10.2005
Сообщений: 396
С нами: 10836326

Репутация: 239
Arrow Баг на astalavista.com

Вот так он выглядит:
http://astalavista.com/index.php/"><script>alert("Hacked by www.security-teams.net group");</script>

Если кто-то думает, что XSS это не существенный баг, которым ничего никому нельзя сделать, а потому следует закрыть на него глаза - читаем мою старенькою статейку:
http://www.security-teams.net/index.php?showtopic=2492
__________________
Никому нельзя верить...

Последний раз редактировалось drmist; 05.03.2006 в 19:23..
 
Ответить с цитированием