Logout XSS bug

отметили
9
человек
в архиве
В тексте новости, либо в комментарии:

Разлогинет любого, просмотревшего этот комментарий/новость.

Кто не понял — смотрите HTML код страницы.
В превью режиме не работает, т.к. там не грузятся картинки.
Добавил davaeron davaeron 13 Сентября 2012
проблема (1)
Комментарии участников:
ch3
+1
ch3, 13 Сентября 2012 , url
Это CSRF, а не XSS
davaeron
0
davaeron, 13 Сентября 2012 , url
Да, неправильно классифицировал.
admin
+1
admin, 13 Сентября 2012 , url
спасибо
davaeron
+1
davaeron, 13 Сентября 2012 , url
Теперь исправлено.


Войдите или станьте участником, чтобы комментировать