DANYSEK: ad zranitelnost... v DOSovském exáči? jako že by stránka podvrhla nějakaký string, co by udělal buffer overrun a šlo by pak spusti x86 instrukce pod DOSem? :-) hele, žádnej security expert nejsem a tehdy jsem nebyl tuplem, ale alokovanou dýlku stringů v C jsem si tehdy úzkostně hlídal, protože to bylo asi jediné, co jsem uměl hlídat. všechny stringy se kopírovaly s nějakým limitem, případně alokovaly na míru. jestli byl nějaký bug v té použité TCP/IP knihovně to nevím, tu jsem vzal hotovou... ale bylo strašně jednoduchoučká a neposlouchala na žádných portech, v základním režimu.
(ano, pravda se tam počítalo se spouštěním exáčků stažených z netu, pokud měly speciální MIME typ... ale to bylo možný jen z domén, který si musel explicitně vyjmenovat v konfiguráku, ručně :-)