Показать сообщение отдельно

активные хсс на некоторых онлайн-дневников
  #1  
Старый 08.02.2007, 20:03
Robin_Hood
Участник форума
Регистрация: 30.10.2006
Сообщений: 238
Провел на форуме:
966901

Репутация: 444
Отправить сообщение для Robin_Hood с помощью ICQ
По умолчанию активные хсс на некоторых онлайн-дневников

http://www.opendiary.com/ - при создании сообщения, уязвимо поле Entry Title
http://www.opendiary.com/entrylist.asp?authorcode= поле узявимо на sql injection

http://www.mydeardiary.com - уязвимо поле "новое сообщение"
 
Ответить с цитированием