Анализ и Поиск уязвимостей в браузерной онлайн игре neolands.ru.
Найденые уязвимости:
1. SQL-инъекция в профиле пользователей - при помощи которой можно узнать хэши паролей пользователей.
2 . Межсайтовый скриптинг в чате - при помощи этой уязвимости можно украсть cookie любого пользователя или выполнить любой html код.
Уязвимости устранены.
http://www.neolands.ru