Чаты Никто не ковырял http://www.boltalka.ru?

Discussion in 'Веб-уязвимости' started by Серж, 17 Nov 2005.

  1. Серж

    Серж New Member

    Joined:
    16 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Народ, никто не ковырял _http://www.boltalka.ru/ ?
    Впринципе, единственное, что интересует - возможно ли узнать id посетителей?
    Просто, администрации там даааавно нету, зато много 15-ти летних "пацаноф", которые любят пофлудить:) Возникло очень сильное желание навести порядок, ибо заеб#ло:)
     
    #1 Серж, 17 Nov 2005
    Last edited by a moderator: 30 Nov 2005
  2. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    &reload=12<script>alert()</script>
     
  3. Серж

    Серж New Member

    Joined:
    16 Nov 2005
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    если я прально понял (что маловероятно:)), то алерт откроецца у юзера токо в том случае, если он допустим по ссылке сходит с таким скриптом... а можно ли его какнить непосредственно в сам чат вставить, чтоб у всех выполнился?... Там вроде из спец.символов проходит только / (ток камнями не кидайтесь, если тупость написал:))