
28.08.2004, 19:25
|
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме: 2050916
Репутация:
0
|
|
Записи в журнал могут производится в формате HTML. Опасные комбинации типа javascript система блокирует, но думаю ее можно обмануть, и провести XSS.
В куках хранится логин и md5 хеш пароля - а значит возможно узнать пароль админа ....
|
|
|