Maxx: XSS in SELFHTML

Beitrag lesen

Hallo Mathias;

Bei dieser Seite ist Crosssitescripting möglich:
http://de.selfhtml.org/html/formulare/anzeige/input_image.htm

Weil?

Er meint vermutlich so etwas:
http://de.selfhtml.org/cgi-bin/comments.pl?Mail=<script>alert("boeses javascript")</script>

Gruß,

Jochen

--
Kritzeln statt texten:
Scribbleboard