Pull to refresh
55
0
Григорий‮‮‮‮‮ @LMaster

User

Send message

Securelist.com — XSS и SQL Injection уязвимости

Reading time3 min
Views19K
image image
Всем привет!
Securelist.com разрабатывается Лабораторией Касперского. На сайте есть блог, в котором постяться сотрудники ЛК, а простые пользователи, зарегистрировавшись, могут их комментировать. У комментраиев есть рейтинг. Как только рейтинг всех комментариев пользователя становится >=100, то пользователь получает статус блоггера и может постить в блог. И однажды я там зарегистрировался…
Что же случилось?
Total votes 165: ↑151 and ↓14+137
Comments52

Information

Rating
Does not participate
Location
Санкт-Петербург, Санкт-Петербург и область, Россия
Registered
Activity