_GET и mysql_query: служебный роман
Jun. 1st, 2013 03:23 pm_GET и mysql_query вместе
75 тысяч результатов.
Это из реддита с прекрасным названием lolphp, в котором есть много смешного - например, вот эта лошадь:

75 тысяч результатов.
Это из реддита с прекрасным названием lolphp, в котором есть много смешного - например, вот эта лошадь:

no subject
Date: 2013-06-01 01:37 pm (UTC)no subject
Date: 2013-06-01 02:01 pm (UTC)Я бы сказал, что проблема даже не в уязвимости - само по себе нахождение этих двух токенов в одном файле не означает обязательное её наличие - а, скорее, в общей культуре "пхп кодинга". По-хорошему, _GET и mysql_query не должны встречаться в рамках одного скрипта вообще.