Уязвимость:
Ввод в поле текста 'URL' в файл "search.php" и 'ButtonURL' в "add.php
не проверяется и не фильтруется до использования. Это позволяет провести
XSS атаку на сервер. Использование:
В любое поле вставьте код: <script>alert("MajorSecurity")</script>.