K, atunci aveti un 0 day XSS la yahoo, bravo. Ideea e ca am vazut de multa vreme cookie grabberul la voi si m-am gandit ca s-a fixat intre timp XSS-ul (da stiu ca e posibil sa fi gasit altul intre timp).
Despre ce xss vorbesti ? Cookie grabberul despre care tot am vazut pe site nu presupune doar partea de php pentru logare a cookie-lui, presupune si ca dati si xss-ul cu care se fura efectiv cookie-ul?