Bases Hacking Mailing List !
Faille de type Cross Site Scripting
Voici la liste des inscrits non-anonymes :
@mysql_connect("localhost", "serioushack", "motdepassemysql") or die("Impossible de se connecter à la base de données");
@mysql_select_db("mailing_list") or die("Table inexistante");
$nombre = mysql_query("SELECT * FROM list Where anonyme=0;");
if (mysql_numrows($nombre) > 0)
for ($Compteur=0 ; $Compteur"; }
else echo "Aucun inscrit non-anonyme pour le moment
";
mysql_close(); ?>
Pour retourner au formulaire d'inscription, c'est ici