Newsy|Artykuły|Projekty|Dodaj newsa|Dodaj na bugtraq|Rejestracja|Archiwum|Forum
Polskie tłumaczenie bugtraqu


Przetłumaczył:Grzesiek1
Temat artykułu:SQL na http://dobreprogramy.pl
Źródło:Grzesiek1
Podatne wersje:--
Data publikacji:2008-05-23 17:18:38
Czytano:4940 razy


http://dobreprogramy.pl/index.php?dz=2&id=1805&AVG+AntiSpyware+7.5.1.433339

w "zgłoś niedziałający link"

pole 'Nick' i 'Dodatkowe informacje' nie są filtrowane.

Przykładowe bezpieczne wykorzystanie błędu:

W pole nick wpisujemy np: ppp

w pole mail: ppp@ppp.pl

w pole Dodatkowe informacje :
program sie psuje', '1132', '00000', 'hostjakis') #

Efektem będzie to że do bazy zapisze się nie prawidłowy numer ip i host.
Copyrights 2002 - 2009 © CC-Team.org design by fre3ke. Hosted by Net1.pl