wcf.regNote.message
|
|
Source code |
1 |
<.script>alert.("blabla");</script>
|
This post has been edited 2 times, last edit by "TheRock" (Jul 20th 2007, 8:16pm)

Quoted
Original von Prometheus
Das Avatar ist ja ein Bild was ausgegeben wird. Und wenn Du einen JS no exploit da rein setzt dann erscheint bei jedem Aufruf wo normal das Avatar angezeigt werden sollte eben die Meldung die eingegeben wurde. Bei manschen Systemen wird sowas unterbunden aber es gibt viele bei denen ist das ohne Probleme möglich.
Quoted
Original von TheRock
Quoted
Original von Prometheus
Das Avatar ist ja ein Bild was ausgegeben wird. Und wenn Du einen JS no exploit da rein setzt dann erscheint bei jedem Aufruf wo normal das Avatar angezeigt werden sollte eben die Meldung die eingegeben wurde. Bei manschen Systemen wird sowas unterbunden aber es gibt viele bei denen ist das ohne Probleme möglich.
...und um genau das zu verhindern, suche ich eine PHP-Funktion![]()
aes geht auch per PN