Показать сообщение отдельно

  #5  
Старый 14.04.2009, 23:53
-Hormold-
Постоянный
Регистрация: 29.09.2007
Сообщений: 617
С нами: 9798086

Репутация: 999


По умолчанию

Активка(XSS) в подачи заявок...
В описание:
Цитата:
"><script>alert('XSS by Hormold. Cookie saved');</script><h1>xss</h1>
В поле email можно так:
Цитата:
<h1>xss</h1>

Удаче в бизе!


----------------------------
BlackSun: активная она только для того, кто подавал заявку, насчет админа нет уверенности
UPD: проверил, у админа пашет.

Последний раз редактировалось BlackSun; 15.04.2009 в 00:21..