Seltsames Script.
Man kann sich dort mit X belibigen Daten anmelden.
KID und LosePW sind egal, Anmeldung funktioniert immer.
Aktivierungsmail muss man aber scheinbar noch bstätigen um die Anmeldung abzuschliesen.
Seltsames Script.
Man kann sich dort mit X belibigen Daten anmelden.
KID und LosePW sind egal, Anmeldung funktioniert immer.
Aktivierungsmail muss man aber scheinbar noch bstätigen um die Anmeldung abzuschliesen.
*zustimm* bin nun als <script>alert('xss');</script> angemeldet. Konnte das sogar als E-Mail Adresse und PLZ angeben . Würde mir gerne mal den Mitgliederbereich anschauen gibts bestimmt noch einiges an Sicherheitslücken.Seltsames Script.
Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!