|
Polskie tłumaczenie bugtraqu
| Przetłumaczył: | Grzesiek1 | | Temat artykułu: | SQL na http://dobreprogramy.pl | | Źródło: | Grzesiek1 | | Podatne wersje: | -- | | Data publikacji: | 2008-05-23 17:18:38 | | Czytano: | 4940 razy |
http://dobreprogramy.pl/index.php?dz=2&id=1805&AVG+AntiSpyware+7.5.1.433339
w "zgłoś niedziałający link"
pole 'Nick' i 'Dodatkowe informacje' nie są filtrowane.
Przykładowe bezpieczne wykorzystanie błędu:
W pole nick wpisujemy np: ppp
w pole mail: ppp@ppp.pl
w pole Dodatkowe informacje :
program sie psuje', '1132', '00000', 'hostjakis') #
Efektem będzie to że do bazy zapisze się nie prawidłowy numer ip i host. |
|
|