LJR: bugs - Post a comment
( Read Comments )
TimeText
12:16 am
[info]tristes_tigres

[Link]

Уязвимость в движке livejournal.com
Slashdot сообщает, что продемонстрирована атака (захват чужих аккаунтов) с использованием Cross-site scripting. Зловредный жабаскрипт помещается в запись, позволяя захватить контроль над журналом любого, кто просмотрел эту запись.
Reply:
 
From:
(will be screened)
Identity URL: 
имя пользователя:    
Вы должны предварительно войти в LiveJournal.com
 
E-mail для ответов: 
Вы сможете оставлять комментарии, даже если не введете e-mail.
Но вы не сможете получать уведомления об ответах на ваши комментарии!
Внимание: на указанный адрес будет выслано подтверждение.
Username:
Password:
Subject:
No HTML allowed in subject
Message:


Powered by LJ.Rossia.org