{% else-1 %}
Hatsune Miku * [мошенник] 22.23
(1 янв 2015, 15:56) (0/0) [0]
Mstivoj, где баг та? *
Hatsune Miku * [мошенник] 22.23
(1 янв 2015, 00:26) (1/0) [1]
Limp_Bizkit, * жалка в биллинге нада пароль вводить *
Hatsune Miku * [мошенник] 22.23
(1 янв 2015, 00:24) (1/0) [1]
В общем можно блокировать аккаунт любого юзера и он этого не заметит *

суть в том что на странице http://profiwm.com/kab/akk.php нет каких либо средств защиты от CSRF *

и если написать скрипт что сам будет отправлять пост форму... далее подкинуть ссылку любому юзеру, при переходе по ней он заблокирует свой аккаунт *
  • 1 из 1