Boljnoj (09.08.2011/21:06)не надо рассказывать про сторонние модули. конкретно про стандартный движок, ведь по твоим словам в нем фсе находят xss и sql injection
Здесь в теме модуля статистики видел указание на инъекции в коде версии 5 и автор согласился. я эту версию перепроверил на этом сканере и правда две ниъекции нашёл, иди почитай тему мода статистики от