@arts, я xss нашел, открой через вебморду:
@kurkuma: нашел дырку в псто, зарабатываю $3000 в месяц
Понял, щас пофикшу, спасибо.
Давай. Я потом еще поищу. Уверен, что тут их полно.
соснулей.жпг.то
Еще onclick на странице профиля осталось в <a href="%image%"onclick="%xss" … />
Понял, щас пофикшу, спасибо.
Давай. Я потом еще поищу. Уверен, что тут их полно.
соснулей.жпг.то
Еще onclick на странице профиля осталось в <a href="%image%"onclick="%xss" … />