PaRtiZzaN, да вообще переходы, может и Гет запросы, так как sql inj тоже присутствует
PaRtiZzaN, да вообще переходы, может и Гет запросы, так как sql inj тоже присутствует
Koenig, Короче нужно вообще все данные фильтровать в скрипте?
PaRtiZzaN, не все. но то что приходит от клиента надо фильтровать, форма загрузки это вообще отдельный разговор
PaRtiZzaN, скорее всего через форму и был взлом, я прям в арбузе могу стереть ограничение на тип выбора и лить что угодно
Koenig, Как посоветуешь сделать жёсткое ограничение?
хотя там надо строку одну добавить
PaRtiZzaN, http://johncms.com/forum/index ... 05573
тут вообще пока не сохранишь сам, файл в памяти
Hacked by Hmei7
# PaRtiZzaN (29.08.2016 / 12:39)Это кто-то помогает тебе
Hacked by Hmei7