Zitat von Gremlin *zustimm* bin nun als <script>alert('xss');</script> angemeldet. Konnte das sogar als E-Mail Adresse und PLZ angeben . Würde mir gerne mal den Mitgliederbereich anschauen gibts bestimmt noch einiges an Sicherheitslücken. Gibts da etwa eine "Wer ist Online"-Übersicht?
Zitat von Sebmaster Gibts da etwa eine "Wer ist Online"-Übersicht? Weiß ich nicht, ich komm nicht rein, aber ein Cookie Stealer wäre dann schonmal leicht machbar
Diskutiere nie mit Idioten - sie holen Dich auf ihr Niveau und schlagen Dich dort mit Erfahrung!
Foren-Regeln