Помощь по скриптам | Как правильно
Как правильно вообще 1 или ,2 т.к считает что это инфекция
/new-pm.php
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".$text."' AND `time` > '".(time()-300)."' "));
SQL Injection!
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".mysql_real_escape_string($text)."' AND `time` > '".(time()-300)."' "));
FIXED
/new-pm.php
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".$text."' AND `time` > '".(time()-300)."' "));
SQL Injection!
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".mysql_real_escape_string($text)."' AND `time` > '".(time()-300)."' "));
FIXED
2 вариант
PHP_SELF (07.01.2018 в 05:35)
Как правильно вообще 1 или ,2 т.к считает что это инфекция
/new-pm.php
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".$text."' AND `time` > '".(time()-300)."' "));
SQL Injection!
$talku['id'] - если берётся от пользователя - тоже фильтровать надо
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".mysql_real_escape_string($text)."' AND `time` > '".(time()-300)."' "));
FIXED
Как правильно вообще 1 или ,2 т.к считает что это инфекция
/new-pm.php
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".$text."' AND `time` > '".(time()-300)."' "));
SQL Injection!
$talku['id'] - если берётся от пользователя - тоже фильтровать надо
$repeat_msg = mysql_fetch_assoc(mysql_query("SELECT * FROM `umsg` WHERE `talk` = '".$talku['id']."' AND `text` = '".mysql_real_escape_string($text)."' AND `time` > '".(time()-300)."' "));
FIXED
А почему инъекция?
Кто объяснит?
Кто объяснит?
no_start (08.01.2018 в 01:56)
А почему инъекция?
Кто объяснит?
А почему инъекция?
Кто объяснит?
чтобы таких тупых вопросов не задавать и вообще юзай mysqli или pdo там есть плейсхолдеры, простым языком фильтрировать не над безопасные запросы
SNEG , чтобы такие тупые вопросы не были заданы, просто можно сказать почему там инъекция, а не сидеть и вы*б*ваться, унижая других людей.
no_start (08.01.2018 в 02:14)
SNEG , чтобы такие тупые вопросы не были заданы, просто можно сказать почему там инъекция, а не сидеть и вы*б*ваться, унижая других людей.
SNEG , чтобы такие тупые вопросы не были заданы, просто можно сказать почему там инъекция, а не сидеть и вы*б*ваться, унижая других людей.
угу , посоветовал а он обоссал. Ты сканером сканируй весь движок дальше много он уязвимостей покажет..
no_start (08.01.2018 в 02:25)
SNEG , что за сканер?
SNEG , что за сканер?
Блин откуда ты свалился?
Сканер-средство поиска уязвимостей
Да и раздел не тот!
Тебе нужно в помощь новичкам
Тебе нужно в помощь новичкам
Стр.: 1, 2