Start
Suchen
Einloggen
Benutzername:
Passwort:
Einloggen
Registrieren
Passwort verloren?
Cotonti / Open Source PHP Content Management Framework
Content Management Framework
Start
News & Hintergründe
News
Vorteile
Danksagungen
Downloads
Aktualisieren & erweitern
Kerndateien
Erweiterungen
Themes
Sprachpakete
Sonstiges
Dokumentation
Grundlegende Informationen
Übersicht
Ältere Dokumentation
Installation
Administration
Entwicklung
Community
Beteiligen Sie sich
Foren
Site activity
Showcase
Codebasis
Neueste Code-Entwicklungen
Entwicklungsplan
Zeitleiste
Tickets
Quellcode
Contributers
TPL Tags
Foren
/
National
/
Russian
/
XSS уязвимость в extra fields
Tags:
Extra Fields
Xss
psyvek
#11380
14. April 2009, 21:40
Members
Thanked: 2 mal
Собственно, в доп полях можно добавить любой код.
Писал об этом в "Ошибках движка" ответа не последовало. Для меня критично использование доп полей, но в том виде в каком они есть использовать их невозможно.