ZoRLu tarafından tespit edilen XSS ve SQL Injectioni açıkları, full_txt.phpi dosyasında id parametresine geçirilen verilerin SQL sorgularında kullanılmadan önce doğru olarak filtrelenmemesinden kaynaklanıyor. Bu açıklardan yararlanarak kullanıcının browser oturumunda istenilen HTML ve script kodu çalıştırmak veya istenilen SQL kodlarını SQL sorgularına eklemek mümkün olabiliyor.
Açığın 1.5 sürümünde olduğu rapor edilmiş. Diğer sürümlerde etkileniyor olabilir.
Çözüm:
Kaynak kodunu düzenleyerek [...]
Kısaca Hakkımızda.