UltrbI4
Гуру форума
- Регистрация
- 15 Мар 2009
- Сообщения
- 450
- Реакции
- 53
- Автор темы
- #1
Создаем тему. В теме пишем, к примеру "******script***alert('XSS')***/script***
Делаем белого цвета.
После создания темы берем ссылку редактирования поста. Кидаем в ПМ админу, который курирует раздел, либо ГМУ.
В итоге:
"можешь нажать выделить и цетировать - тоже пашет"обход фильтров -
Кто знает патч на 4.1.9 от этой дырочки есть?
Делаем белого цвета.
После создания темы берем ссылку редактирования поста. Кидаем в ПМ админу, который курирует раздел, либо ГМУ.
В итоге:
"можешь нажать выделить и цетировать - тоже пашет"обход фильтров -
Скрытое содержимое доступно для зарегистрированных пользователей!
Кто знает патч на 4.1.9 от этой дырочки есть?