а я хз... заходишь в анкету и видишь и читаешь
nemoy, так надо в Личном кабинете ставить, а не в анкете
Ты читай редми сразу
nemoy (08.04.2011/06:14)
проверил... видят
Наверное, ты проверял своей учеткой.
В коде есть защита от чтения, изменения, удаления записей кроме автора.
Ну и как вариант, если переменные изменились в 4 версии, то проверка вероятно не будет срабатывать.
Говорят в этом скрипте есть уязвимость может кто нибудь для интереса проверить?
Alonzo (14.08.2011/21:00)
Говорят в этом скрипте есть уязвимость может кто нибудь для интереса проверить?
Сам то попробуй запись сделать с содержанием:
<script> alert(/уязвимость/) </script>
если на экране увидишь слово
уязвимость то она есть... Гг
hooligan (14.08.2011/21:12)
Сам то попробуй запись сделать с содержанием:
<script> alert(/уязвимость/) </script>
если на экране увидишь слово
уязвимость то она есть... Гг
Прикинь появляется типа /xss/