Показать сообщение отдельно

  #4  
Старый 22.01.2009, 16:35
Snap
Познающий
Регистрация: 05.02.2007
Сообщений: 71
С нами: 10137645

Репутация: 82
По умолчанию

Помогите с проблемой есть сайтик "_http://www.nb-torg.ru/"

CMS - CNStats 3.3

Нашел такие проблемки в нем:
XSS
http://www.nb-torg.ru/search/?search="><script>alert("error");</script>

и отсутствие фильтрации MySQL
http://www.nb-torg.ru/gd/-17

Что можно интересного придумать с SQL как разобрать если не сложно подскажите!

Заранее спасибо!
 
Ответить с цитированием