Como consigue saber quein soy? Mira la página desde la que se llama y comprueba el último usuario en leerlo o algo asi?
![:P](https://foro.elhacker.net/Smileys/navidad/tongue.gif)
Todo gracias a ssi.php de SMF
![::)](https://foro.elhacker.net/Smileys/navidad/cool.gif)
yo rceo que tiene que ver con tu session
![:silbar:](https://foro.elhacker.net/Smileys/navidad/silbar.gif)
Nop, lamentablemente no se puede obtener la sesion
![:(](https://foro.elhacker.net/Smileys/navidad/sad.gif)
yo queria robar sesiones pero no resulto xD
Naaa, yo creo que usan la librería GD..
PHP & GD.
Y usan
Data Mining en el foro.
Bueno, eso es lo que yo creo...
Otra cosa Castg!, es posible que tu firma sea vulnerable a XSS y afecte a tu web, al tratar de leer el nombre de usuario y visualizarlo pueda ser que se ejecute XSS, no se ejecuta porque en el foro pasan el nombre de usuario por htmlentities y tu imagen toma el valor del nick ya pasado por htmlentities del foro.
No es vulnerable porque si llegaras a ejecutar "html" en una imagen se mostraria incrustado... algo asi como hola <script>alert()</script>
Esta muy lindo
![:P](https://foro.elhacker.net/Smileys/navidad/tongue.gif)
Espero que algun dia liberes algo (no el codigo, sino la forma en como se haria
![:silbar:](https://foro.elhacker.net/Smileys/navidad/silbar.gif)
)
ya se veia que estaban experimentando en algo
![;-)](https://foro.elhacker.net/Smileys/navidad/aplaudir.gif)
El codigo de mi firma esta disponible desde el enlace que esta abajo de ella, si manipulas un poquito mas los datos puedes llegar a los datos del perfil de el usuario que mira la firma