Cinepolis.com

jejeje, se que dije que los siguientes post iban a ser actuales, pero este tambien me parecio interesante, ya que cinemolis.com no ha tapado algunos bugs, por ejemplo:
Para llamar a una movie, se utiliza la variable ip
http://cinepolis.com.mx/cartelera/aspx/pelicula.aspx?ip=
Si metes algun xss ahí te tira un error de que estas intentando meter un codigo maligno, sin embargo [...]