Тема
:
[ Обзор уязвимостей DataLife Engine ]
Показать сообщение отдельно
#
7
16.12.2016, 20:40
ChocolatePuma
Новичок
Регистрация: 25.09.2016
Сообщений: 12
С нами:
5069846
Репутация:
0
Думаю что если что то передать $align, то это может выльется в XSS атаку. я прав?
примерно:
[im*g
=
alert('XSS');
]
$url
[im*g]
ChocolatePuma
Посмотреть профиль
Репутация
Найти все сообщения от ChocolatePuma
Добавить в друзья