Bonne chance,
1 er indice : c'est dans une url
voilà je vais vite rapporter la faille, je vous laisse 6 heures pour ceux qui veulent essayer de la trouvé
Mike, ++
je sais pas si c'est à jour, demande aux admins et j'ai dit que cétait une faille pas dangereuse ...EDIT : bonne allez,
voilà :
http://www.phpfrance.com/forums/privmsg ... /script%3E
copier bien tout le lien ...
voilà,
++, Mike
Ça, on dirait que ça indique qu'il y a un eval() en javascript et qu'on pourrait envoyer un code JavaScript ±malveillant par l'url.c'est pas l'id de session et je vous jure que sa risque rien
EDIT : bonne allez,
voilà :
http://www.phpfrance.com/forums/privmsg ... /script%3E
copier bien tout le lien ...
voilà,
++, Mike