Código:
fu[b][/b]ck you!
El problema está en que SMF no verifica si algún BBCode es núlo insertando divisiones de estilos en el post y en algunos casos sin ser cerrados causando un pequeño deface en la página evitando filtros de spam y control de palabras.
En algunos casos sitios webs donde debes registrarte para ver los links puedes utilizar esta técnica para bypasear su MOD que impide su visualización interrumpiendo los carácteres "http://"
Aquí una demostración:

Fuente:
http://www.jccharry.com/blog/2008/10/04/whk_smf-116-filter-post-bypass.html
http://milw0rm.com/exploits/6665





Autor




En línea



[/url]
de hecho en el post de recopilación de vulns de xss lo tuve q usar porq era la unica forma de poner code,/code.


el de acronym igual hace poco me entere de su existencia