Door SirDice
Oeps... Werkt inderdaad..
[url=http://www.security.nl/cgi-bin/adcyclenew/adcycle.cgi?
gid=2&t=_blank&id=1039"><script>alert('oops')
</script>&type=iframe]Deze link werkt wellicht beter[/url]
Voor zover ik kan zien wordt id niet goed of zelfs helemaal niet gefilterd .
Sinds wanneer doen we aan Full Disclosure?