Показать сообщение отдельно

Что можно сделать?
  #1  
Старый 14.08.2006, 23:02
INDAHO
Новичок
Регистрация: 15.01.2006
Сообщений: 11
Провел на форуме:
118825

Репутация: 1
Отправить сообщение для INDAHO с помощью ICQ
По умолчанию Что можно сделать?

И так есть портал , в нем есть сам саит, чат, форум, и системка мгновенных сообщений всем юзерам он-лаина, она на php ... так вот в неи есть активная xss , после добавления сообщения с хсс , алерт вызывается у всех пользователей что он-лаин. Сам скрипт был такои:
Код:
"><script>alert(document.cookie);</script>
тоесть никакие знаки не фильтруются. Так вот какои вопрос: что можно сделать ... чего добится? Извините за ньюбство Но просто хотелось бы знать многие варианты действий, которые можно совершить.