Пример устранения уязвимости [img]url_страницы_с_хаком[/img]
Теория. Хакер вместо url изображения размещает в тэге url страницы, скрипт которой ворует пароли пользователя который просматривает форум. Как же избежать утечки регистрационных данных пользователей?
Я реализовал так: При загрузки "Хака", тот кто загружает данные, тот и отдает свои учетные данные. Следовательно простое решение: не разрешать пользователю самому загружать изображение а загружать изображение из внешнего источника на сервер, анализировать его, обрабатывать (при необходимости) и отдавать его пользователю уже в исправленном виде.
Хакер будет думать, что на форуме пасется единственный пользователь, и тот робот без учетных данных. В таком случае "Хак" будет видеть только данные "сервера". А данные сервера и так являются общедоступными.