Аватары...загрузка
В очередной раз лазия по форуму нашего Провайдера интернет наткнулся на тему: "Запрос пароля".
Как выяснилось появлялась форма ввода пароля сделанная на php, хотя везде все где можно это просунуть было закрыто...картинки только со своиго хоста (с дневников).
XSS была проведена через аватары...
Вопрос...почему же IPS так предирчиво отнеслась к аватарам которые идут с параметрами...но зато каждый раз загружают с удаленного хоста аватару...
4 комментария
Рекомендуемые комментарии