Estaba checando yo un site que vende servicios para el envio de sms y por alguna razon llegue a la zona de login, solo por estar jugando meti datos claramente erroneos, era algo como: "kfdslfkdsñ" tanto en el user como en el pass.
Obviamente me solto el sistema un mensaje de error.
Hasta aqui todo era mas que normal, no se porque, pero cambie la mirada hacia la URL y oh sorpresa!!
El mensaje de error lo mandaba por una variable en la URL, se preguntaran ¿que tiene de raro esto?, pues lo raro aqui es que el mensaje se enviaba tambien con los tags html.
https://www.sitio.com/login.php?error=%3Cfont+color%3Dred%3EYour+Login+has+failed%3C%2Ffont%3E
https://www.sitio.com/login.php?error=Rigter
<script>alert('Rigter Was Here!')</script>
©Rigtersir.com 2008
Blog no mantenido bajo Wordpress, Textpattern u otro CMS.