Pirotexnik писал(а):
http://forum.mcserver.ru/profile.php?u="/><script>alert(document.cookie)</script>
выдаст куки. Куки не шифруются. Сейчас я мог вам (админ) дать ссылку, и зайти с вашими куками.
к счастью нет - ни та, ни другая уязвимость не могли быть использованы для кражи куков, попробуйте.