Así han hackeado Erepublik, y así te puedes defender
Copia de mi mensaje del foro: http://erepublikspain.superforos.com/viewtopic.php?p=273550#273550
Por casualidad he descubierto como lo hacen. He encontrado una injección de en artículos de erepublik:
String.fromCharCode(49,57,53,46,57,48,46,