Просмотр поста #135854: MyZik скрипт х-статусы

.
Reistlin

MyZik, в xstatus.set.php строка 19
$text = mysql_real_escape_string($_POST['text']);
XSS