Salut
En fait hier des forumeurs ont trouvé une "faille" permettant d'injecter du javascript et du html en les plaçant entre smileys.
"La faille a permis de :
- créer des smileys géants (
)
- utiliser des codes javascript courts (redirection vers site free qui redirige sur des labrute ou autre concours a clique et flood d'alert)
certain parle de vole de cookie . ceci n'a pas pu être vérifié"
Voir plus haut pour un exemple 