Головна
Пошук
Увійти
Ім'я:
Пароль:
Увійти
Зареєструватися
Відновити пароль
Cotonti / Open Source PHP Content Management Framework
Content Management Framework
Головна
Новини та події
Новини
Переваги
Подяки
Файли
Оновіть і налаштуйте
Основні файли
Розширення
Теми
Локалізації
Додатки
Документація
Детальна інформація
Зміст
Старі документи
Встановлення
Адміністрування
Розробка
Спільнота
Приймайте участь
Форуми
Активные участники
Вітрина
Код
На передовій
Дорожня карта
Зміни
Заявки
Вихідний код
Участники проекта
TPL Tags
Форуми
/
National
/
Russian
/
XSS уязвимость в extra fields
Теги:
Extra Fields
Xss
psyvek
#11380
14.04.2009 21:40
Members
Thanked: 2 рази
Собственно, в доп полях можно добавить любой код.
Писал об этом в "Ошибках движка" ответа не последовало. Для меня критично использование доп полей, но в том виде в каком они есть использовать их невозможно.