Показать сообщение отдельно

  #2  
Старый 28.08.2004, 19:25
Algol
Регистрация: 29.05.2002
Сообщений: 1,793
Провел на форуме:
2050916

Репутация: 0


По умолчанию

Записи в журнал могут производится в формате HTML. Опасные комбинации типа javascript система блокирует, но думаю ее можно обмануть, и провести XSS.
В куках хранится логин и md5 хеш пароля -  а значит возможно узнать пароль админа ....
 
Ответить с цитированием