Показать сообщение отдельно

XSS в е107 powered website
  #1  
Старый 11.12.2005, 02:59
Foster
Познающий
Регистрация: 14.07.2005
Сообщений: 62
Провел на форуме:
348453

Репутация: 6
Отправить сообщение для Foster с помощью ICQ
По умолчанию XSS в е107 powered website

Параметр "anonname" в скрипте "forum_post.php"(скрипт создания новой темы на форуме) не фильтруется на наличие фиговых символов. Чтобы использовать эту XSS необходимо постить от Анонима, т.е. не автаризирововшись на портале

ЗЫ: прошу прощения если данная XXS уже была где то опубликована, хотя про неё я ничего неслышал.
 
Ответить с цитированием