Уразливості на picfor.me
23:56 21.08.2009У грудні, 27.12.2008, я знайшов Cross-Site Scripting уразливості на проекті http://picfor.me (це сервіс онлайн закладок для зображень). Про що найближчим часом сповіщу адміністрацію проекту.
XSS:
- alert(document.cookie) (вже виправили)
- alert(document.cookie)
- цікавий