Вариантов нет пока. На этом движке, написанном вручную, пока никто конкретных багов, XSS не находил. Единственный возможный вариант - фейк. Могу в принципе сотворить. Стукни 802-206-три
Юкоз держит пхп. Сейчас я расскажу как туда залить пхп что бы работал. Вообщем там есть такая функциЯ как закачка файлов с другого фтп сервера... Так вот. Заливаем файл на любой левый фтп, включаем на юкозе функцию эТУ и все ставим там как надо. После этого пхп, который перейдет к нам в фтп будет работать.... Может баг пофиксили... Попробуйте
Значит так, есть сайт на юкозе, на сайте форум, видимо тоже юкозовский, на форуме и сайте 2 админа, один основной у которого доступ к админки, второй тоже он долько другой ник, он общается на форуме с людьми. У меня пасс ко второму, могули я както залить шелл. Посоветуйте что нибудь...
Кстати вот сайт http://underdark.ucoz.ru/