Separate names with a comma.
Ага, символы экранируются
Да я тебе сам склепаю :) токо скажи как обмануть парсер php, наверняка каких нить спецсимволов можно напихать, чтоб он игнорил ненужный кусок...
Beaver, использующий именно данную багу(выполнение своего кода) или xss ? xss то мне и даром не нужон ))
Решил глянуть эту уязвимость. Вот уязвимое место в коде IPB: /* \forum\sources\classes\post\class_post.php */...