>>киборг, советую почитать статьи по Xss и понять что это за баг.
ды хрен поймешь, чо там написано. Какие то скули, инклуды, этот баг вроде к ним относиться, да?
Вроде как если xss, то файл можно прочесть явой скрипт, например так
http://forum/last.php?do=<script>alert('/etc/passwd')</script>
но почему то он не показываеться, помоги а?
Нет там надо: http://forum/last.php?do=<script>alert('password_on_microsoft_a dminka_login_biilgates')</script>