Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL инъекция в YaBB SE форуме
 
Обсуждение статьи SQL инъекция в YaBB SE форуме
 
Даёш больше сплоитов!!!!
 
Нужно к статьям обязательно добавлять!

Оператор "Union" работает в MySQL с версии 4.0.0 - так что мускулы 3.23.х не подвержены эксплоиту!

Во вторых защита есть!
Нужно открыть файл Post.php, найти:
$quotemsg = $quote;

заменить на:
if (!is_numeric($quote)) die("Ждите. За Вами придут!");
$quotemsg = $quote;
 
А ктонить это уже за  юзал?
Страницы: 1
Читают тему