SHITCORE Движок на говнокоде

Тема закрыта
1.86K
.
(\/)____o_O____(\/)
PaRtiZzaN, да вообще переходы, может и Гет запросы, так как sql inj тоже присутствует
.
¯\_(ツ)_/¯
Koenig, Короче нужно вообще все данные фильтровать в скрипте?
.
(\/)____o_O____(\/)
PaRtiZzaN, не все. но то что приходит от клиента надо фильтровать, форма загрузки это вообще отдельный разговор
.
(\/)____o_O____(\/)
PaRtiZzaN, скорее всего через форму и был взлом, я прям в арбузе могу стереть ограничение на тип выбора и лить что угодно
.
¯\_(ツ)_/¯
Koenig, Как посоветуешь сделать жёсткое ограничение?
.
(\/)____o_O____(\/)
http://annimon.com/code/?act=v ... =2800 вот хотя бы
.
(\/)____o_O____(\/)
хотя там надо строку одну добавить
.
(\/)____o_O____(\/)
PaRtiZzaN, http://johncms.com/forum/index ... 05573
тут вообще пока не сохранишь сам, файл в памяти
.
¯\_(ツ)_/¯
Hacked by Hmei7
.
Sensus veris
# PaRtiZzaN (29.08.2016 / 12:39)
Hacked by Hmei7
Это кто-то помогает тебе
Всего: 48