عرض مشاركة مفردة
 
  #1  
قديم 08-07-2010, 03:10 AM
cute.ha3ker cute.ha3ker غير متصل
عضو
 
تاريخ التسجيل: Jun 2010
مشاركة: 5
مستوى تقييم العضوية: 0
cute.ha3ker is on a distinguished road
Question ُثغره xss في موقع الويب العربي

السلام عليكم .

اثناء تصفحي لمنتدى الويب العربي وجدت ثغره من نوع xss و للاسف السكربت مستخدم في عدد من المنتديات العربيه الاخرى

واليكم الدليل على وجود الثغره بالطبع انا لم اقم باستغلال الثغره بأي شكل ضار وهذا مجرد اثبات فقط لا غير علما بانني راسلت احد المشرفين من قبل لكن لم اجد استجابه

كود PHP:
http://www.arabwebtalk.com/redirector.php?url=<script>alert(/xss discovered/)</script>