Описание:
Редактирование профиля дает возможность получить любую информацию,
которую он пожелает. "Choose an opening like and Pople say you look
like" появляется один раз при входе, используя её мы можем переместится
на панели администратирования. Максимальное количество символов для базы
данных каждого профиля составляет 36 знаков, что может использоваться
для XSS-атаки, так как эти символы не проверяются. Пример использования: http://www.example.com/user_view.php?u=<iframe%20src=http://ha.ckers.org/scriptlet.html>