Просмотр поста

.
Reistlin

MyZik, в xstatus.set.php строка 19
$text = mysql_real_escape_string($_POST['text']);
XSS