כבר דיברתי על זה עם אור והודעתי כאן
אבל לא עשיתם כלום
http://www.atraf-f.net/ushop.php?do=richestusers&page=%3Cscript%3Ealert('XSS');%3C/script%3E
XSS ב uShop
פשוט תוסיפו
$_GET['page'] = intval($_GET['page'])
כבר דיברתי על זה עם אור והודעתי כאן
אבל לא עשיתם כלום
http://www.atraf-f.net/ushop.php?do=richestusers&page=%3Cscript%3Ealert('XSS');%3C/script%3E
XSS ב uShop
פשוט תוסיפו
$_GET['page'] = intval($_GET['page'])
|
|
יסודר, תודה אחי.