Показать сообщение отдельно

  #3  
Старый 17.08.2008, 08:05
Cry Wolf
Новичок
Регистрация: 18.07.2008
Сообщений: 12
С нами: 9376826

Репутация: 3
По умолчанию

Вопросик, сидел вводил всякое в поисках XSS. Ввел полную белеберду в поле ввода мыла
Цитата:
bla'<script>alert()</script>
получил переадресацию на другой сайт.

alert()> вылезло за пределы поля для ввода текста </script скушало. А вверху закрасовалось вот такая ошибка БД:

Цитата:
Warning: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/www/htdocs/include/funcs_user.inc on line 176

Warning: mysql_free_result(): supplied argument is not a valid MySQL result resource in /home/www/htdocs/include/funcs_user.inc on line 181
Это уязвимость? Или просто тупой глюк?
 
Ответить с цитированием