Стоит у меня на сайте гостевая. Вчера какой то спамер запостил туда сообщение. Сессно я удаляю его, а в место этого попадаю на проно сайт Кароче говоря сообщение как то хитро добавлено - кнопка подтверждения при удалении посылает меня на проник. Конечно удалить мессадж не проблема... Мне интереснее как это случилось??
ЗЫ сообщение еще не удалил
кому интересно зарегьтесь, дам права, посмотрите
Комментарии
А вы случайно не разрешили юзерам добавлять php или full html в сообщение?
---
---
All content management systems suck, Drupal just happens to suck less. -- Boris Mann at DrupalCON Amsterdam, August 2005.
Нет, только BBCode )
http://listovka.net/guestbook
по ощущению там незакрыт тег a href который делает все последующее ссылкой
То есть это на совести разработчиков модуля?