SHITCORE Движок на говнокоде

Тема закрыта
3.16K
.
(\/)____o_O____(\/)

PaRtiZzaN, да вообще переходы, может и Гет запросы, так как sql inj тоже присутствует

.
¯\_(ツ)_/¯

Koenig, Короче нужно вообще все данные фильтровать в скрипте?

.
(\/)____o_O____(\/)

PaRtiZzaN, не все. но то что приходит от клиента надо фильтровать, форма загрузки это вообще отдельный разговор

.
(\/)____o_O____(\/)

PaRtiZzaN, скорее всего через форму и был взлом, я прям в арбузе могу стереть ограничение на тип выбора и лить что угодно

.
¯\_(ツ)_/¯

Koenig, Как посоветуешь сделать жёсткое ограничение?

.
(\/)____o_O____(\/)
http://annimon.com/code/?act=v ... =2800 вот хотя бы
.
(\/)____o_O____(\/)

хотя там надо строку одну добавить

.
(\/)____o_O____(\/)

PaRtiZzaN, http://johncms.com/forum/index ... 05573
тут вообще пока не сохранишь сам, файл в памяти

.
¯\_(ツ)_/¯

Hacked by Hmei7

.
Sensus veris
# PaRtiZzaN (29.08.2016 / 12:39)
Hacked by Hmei7
Это кто-то помогает тебе
Всего: 48