Your security is bad and you should feel bad!

security, безопасность, уязвимость, xss, sql-inj

Опасные связи

Набрёл в сети TOR на одну крупную русскоязычную площадку, известную как «Опасные связи». Что-то типа социальной сети со стенами, кармой и клубами по интересам. Интересы, есстественно, нелегальные.  А там InstantCMS точёный. Вот и вышло так:

dangeru

PS: Внезапно Firefox с 38й версии перестал поддерживать javascript в аттрибутах background да и вообще в стилях. Теперь придется жить без background: url(javascript:alert(1))

PS: тот самый

Оставьте комментарий