Нет там надо: http://forum/last.php?do=<script>alert('password_on_microsoft_adminka_login_biilgates')</script> Где вы такое старье нарыли!
значит это xss инклуд, мы можем внедрить свой кусок Ява скрипта в тело тсраницы, а как с помощью xss читать файлы на удаленном серваке, через неблокирующие сокеты? я маны читал, но так ничего и не понял. Объясните плиз