Jane (12.05.2013 / 09:17)
seg0ro, эээ... я из названия темы поняла, что форум - кандидат в релиз джона, а замена ключевого элемента, как форум, зц, приват, ... дают +1 к версии, вот и говорю, что будет джон 6
если ошибаюсь,
Этот модуль не войдет в оф ветку, он
дополнительный
Кстати, при некоторых моментах получаем вот такую шляпу(см. скрин). Но не все хостятся на спейсвебе. И многие хостеры не отлавливают потенциально опасные запросы. Вот тут я даже не знаю как быть... И не поймешь, есть ли уязвимость или нету.
MoD, Напиши, при каких условиях и где такое возникло, пожалуйста
seg0ro (12.05.2013 / 09:50)
MoD, Напиши, при каких условиях и где такое возникло, пожалуйста
Все банально
Раз - http://forum.gorny.org/forum/i ... asswd.
Два - http://forum.gorny.org/forum/i ... .user
И т.д.
MoD, если у меня $topic фильтруется, и попускаются только положительные числа в базу при запросе, то что это даст злоумыленникам?
Тут я не совсем понимаю
seg0ro (12.05.2013 / 10:02)
MoD, если у меня $topic фильтруется, и попускаются только положительные числа в базу при запросе, то что это даст злоумыленникам?
Тут я не совсем понимаю
Это банально пример запроса. Подставить можно не только в переменную $topic. В код не втыкал., именно по этому и написал, что не знаю, будут ли запросы, аналогичные этим, проходить или нет.
Если я ничего не упустил, то фильтруются все входные данные. При выводе так же идет фильтрация
seg0ro (12.05.2013 / 10:06)
Если я ничего не упустил, то фильтруются все входные данные. При выводе так же идет фильтрация
Значит данные запросы просто отфильтрует, что есть гуд.