Форумы e107

Discussion in 'Уязвимости CMS/форумов' started by Ponchik, 7 May 2006.

  1. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    HTML:
    <span class='smallblacktext'>text</span>
    Во, это можно вписать на форуме в e107 и он обработает это! Это никак для XSS использовать нельзя? Ну там... В text <script> запихнуть, или ещё что...

    Хмм... А то, что форум пропускает
    HTML:
    <font onclick=alert()>Text</font>
    это нормально? А античат не пропускает ;)
     
    #1 Ponchik, 7 May 2006
    Last edited: 7 May 2006