Niebezpieczne web 2.0
11 July 2008
Comments
Przeglądałem dzisiaj kilka stron z bajerami dla webmasterów i dla ciekawości kliknąłem na odnośniki do zaprzyjaźnionych stron dynamicdrive. Z ciekawości sprawdzałem moduły wyszukiwania na owych stronach. Okazało się że wszystkie cztery strony miały dziurawe wyszukiwania, w tym jedna nie tylko XSS ale i zapewne SQL Injection (choć błąd został poprawiony w niecałą godzinę).

RkBlog
Comment article