Ziddu.Com XSS Vulnerability
Iseng-iseng buka ziddu untuk liat penghasilan ciebal dari ziddu udah berapa dolar, pas ciebal klik tab earning ziddu menampilkan halaman login dengan alert “Please Login or Register“.
Ciebal gak sengaja liat URLnya sedikit janggal yaitu http://www.ziddu.com/login.php?logmsg=Please Login or Register. Langsung aja ciebal coba dengan tag dasar html seperti heading,bold, dll. Dan ternyata memang bisa. ^^
Ciebal coba [...]




Twitter
Facebook