Нашел xss на одном сайте, написав в комментариях <sсriрt>alert(\'lol\')</sсriрt> ну оно так и отобразилось... Вопрос : как через этот xss навредить сайту .злодей. ? Ну или куки админа украсть?
Экранирование символов,по-этому оно и отобразилось.Защита типа стоит))
lanczer, куки админа? Если только не защищены, я например всегда их защищяю...