Egoran
Написать (E-Mail)
Профиль
всего сообщений: 2
дата регистрации: 21-09-2010
|
Всем здраствуйте, от нечего делать начал смотреть, что же угрожает вашему сайту, так вот, у вас есть активная xss, когда создаешь объявление, в тексте объявления, можно вставить любой вредоносный код.
P.S. Сам нечего не делал =) об уязвимости знаю я, и друг.
|
Egoran
Написать (E-Mail)
Профиль
всего сообщений: 2
дата регистрации: 21-09-2010
|
Если ещё что-нибудь найду, буду писать сюда.
|
LordN
Редактор
Написать (E-Mail)
Написать (ICQ)
Профиль
всего сообщений: 6122
дата регистрации: 07-09-2002
|
пиши админу лучше.
С уважением, LordN.
|
al_7
Написать (E-Mail)
Профиль
всего сообщений: 308
дата регистрации: 24-08-2009
|
Цитата |
---|
Egoran пишет:
P.S. Сам нечего не делал =) об уязвимости знаю я, и друг. |
Да и теперь все кто прочитал это сообщение
|