Судя по коду все фильтруется, что радует. Проба была под админской учеткой, так что степень опасности была мной явно завышена.
Просто меня удивила сама возможность вставки в подпись javascript, о чем и был уведомлен nikk, чтобы до возможного устранения отключить подпись у пользователей.
nikk , прошу прощения за излишнее беспокойство.(Отредактировано автором: 28 апреля 2016 — 12:03) |