avva: (moose)
[personal profile] avva
_GET и mysql_query вместе

75 тысяч результатов.

Это из реддита с прекрасным названием lolphp, в котором есть много смешного - например, вот эта лошадь:

Date: 2013-06-01 01:37 pm (UTC)
From: [identity profile] http://users.livejournal.com/_winnie/
на первой страничке 2/3 результатов кажется не уязвимость, а тесты сервиса (test04.php) или тесты уязвимостей "sampleSQLInjection.php"

Date: 2013-06-01 02:01 pm (UTC)
romikchef: (штора)
From: [personal profile] romikchef
Ну, зато дальше там адок начинается стопроцентный, без скидок :)
Я бы сказал, что проблема даже не в уязвимости - само по себе нахождение этих двух токенов в одном файле не означает обязательное её наличие - а, скорее, в общей культуре "пхп кодинга". По-хорошему, _GET и mysql_query не должны встречаться в рамках одного скрипта вообще.
Edited Date: 2013-06-01 02:06 pm (UTC)

January 2026

S M T W T F S
    1 2 3
4 5678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 6th, 2026 07:08 am
Powered by Dreamwidth Studios