Классная статья.
А эта версия форума, походу, реально уязвима! Т.е. вот чего вижу в сорсе:
CODE
<title>Alternative Review BSE Forum -> А тут похоже бага есть...+ADw-/title+AD4APA-script</title>
<meta http-equiv="content-type" content="text/html; charset=iso-8859-1" />
Тайтл предшествует определению кодировки... Хотя эту страницу я сейчас просматриваю в Mozilla Firefox и в заголовке отображается просто "А тут похоже бага есть...+ADw-/title+AD4APA-script ", но в Осле эксплоит срабатывает!
Это в первую очередь адресовано ZIRUS'у. Админ, читай статью (ссылка в первом сообщении) и латай форум

Eno, спасибо за полезную инфу.