Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
SQL инъекция в YaBB SE форуме
 
Обсуждение статьи SQL  инъекция в YaBB SE форуме
 
И будет счастье скрипткиди....
 
смыслу было править исходник если компилер сам говрит тебе, где ерроры и где и чё надо ставить ;)

usage ????
java yabb [url with path] ?[database_prefix]? [ID_MEMBER]
 
Цитата
LepetitPrince пишет:
И будет счастье скрипткиди....
Только вот беда у них -- в PHP спецсимволы типа '  заменяются на \', да к тому же еще везде MySQL 3й стоит вместо 4-го, UNION накак заюзать не удастся им =)
 
Народ а знает кто-то как обойти  спецсимволы в обработке парсером запроса? По идее юникодовыми символами это реально сделать, но какими?
Страницы: 1
Читают тему