Показать сообщение отдельно

  #202  
Старый 15.06.2008, 19:26
Лайт
Участник форума
Регистрация: 23.05.2007
Сообщений: 143
Провел на форуме:
2252257

Репутация: 627
По умолчанию

Вот еще: http://www.inox.ua/?check=guest_book&lt=1213543321953
Уязвимые поля: Имя, www, сообщение.
Частенько админ заглядывает в гостевую и коментит, можно его поймать)))
В поиске тоже сидит пассивка.

__________
Админ прикрыл посты без модерации, но XSS осталось, поэтому когда одмин будет просматривать, его можно накормить снифером...

Последний раз редактировалось Лайт; 16.06.2008 в 05:52.. Причина: админ прикрыл XSS, но не до конца
 
Ответить с цитированием