XSS supuestamente ya no hay pero los csrf todavía no son parchados. Ten cuidado de no andar presionando el botón citar o modificar post nada mas que eso.
Skeletron, si citas sin darle al botón de citar (con las etiquetas directamente) no tienes problemas
Saludos
En línea
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD"Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro."
Esto quiere decir que puedes realizar un post con una imagen enlazada a tu servidor web, entonces cuando alguien haga una cita de un post que se encuentre en la misma página de post tuyo se incluirá la visualización de dicha imagen y quedará grabado tu token en mis logs de acceso.
En línea
Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD"Hay dos cosas infinitas: el Universo y la estupidez humana. Y de la primera no estoy muy seguro."
CHe.. muy bueno el SimpleAudit.. Me gustaria mucho estar ahí dentro (si supiese algo)(aunque.. descubri un XSS en Warzone, que me dejó bastante egoizado )(que ya lo reporte, pero me piden que les envie el exploit... que chicos...)