Code: Alles auswählen
http://217.79.181.154/freewar/internal/fight.php?action=watchuser&act_user_id="></a><script>[BELIEBIGES JAVASCRIPT]</script>
ent.cookie) annimmt und abspeichert. (soweit hab ichs getestet, der rest ist theorie

Ein böswilliger user könnte zB eine webseite präparieren, die automatisch einen solchen link aufruft, und diese im chat verbreiten. Damit könnte er in kurzer Zeit die session-ids von ziemlich vielen Leuten ausspionieren und sich somit in fremden accounts aufhalten, sofern sich die leute nicht vorher ausloggen und die ID ungültig wird.