Loading...
Обсуждение | Давайте немного дискуссии ?
Mr.Max, Правильно. Но здесь дело не в древности даже, а в элементарном «5 копеек», 95% людей в теме ответили:
«Тут нет уязвимости»
«Здесь шелл»
«Фильтровать выборку не нужно»
Ну и тому подобное, вот у меня и вопрос, пусть люди докажут свою точку зрения основываясь на документации.🤔

Динара кое как ответила и ты, остальные меня просто поражают и ещё накинулись на человека, который, вовсе не является программистом, а заниматься предпринимательской деятельностью и выложил скрипт на продажу.🤣
________
посл. ред. 26.09.2021 в 19:18; всего 2 раз(а); by Dmitry002
GooDLike (26.09.2021 в 18:58)

не*close-tema*

ну ты и балбес)) перед отправкой всех запросов их надо фильровать) а собственно открой книку и читай)))
тут да есть инъекция, но моя точка зрения в том что ахилес сын пеле даже не подозревал это, если он зная это спецом продал было бы неадекватно, а так я считаю он не виноват, да перепродажа и тд и тп, но все же постарайся понять человека
Dmitry002, для того чтобы обьяснить нужно понимать что такое XSS и SQL INJ, а тут половина просто строчат все что хотят .
КАРАГАНДА, Многие думают что фильтровать глобальные переменные не нужно?
Даже не так, думают, что фильтровать куки не нужно? Так их же можно подделать легко, как два пальца *facepalm2*
________
посл. ред. 26.09.2021 в 19:21; всего 1 раз(а); by Dmitry002
КАРАГАНДА, Как фильтровать ?
Dmitry002 (26.09.2021 в 19:21)
КАРАГАНДА, Многие думают что фильтровать глобальные переменные не нужно?
Даже не так, думают, что фильтровать куки не нужно? Так их же можно подделать легко, как два пальца *facepalm2*

именно) но mysql в 2021 году это как минимум не уважать свои знания) ибо технология то устаревшая)))))))))
КАРАГАНДА (26.09.2021 в 19:19)

ну ты и балбес)) перед отправкой всех запросов их надо фильровать) а собственно открой книку и читай)))

Удали строчку с sql запросом и нет sql инъекции 🤔 ты даже не знаешь в какой строке проблема 😂 причем тут массив с куками?
RustamSadikov, Пост #21, я уже ответил, что человек банально не программист и не занимается разработкой сайтов, поэтому банально он мог и не знать.
Но я считаю, что если человек продадет, он должен убедиться , что нет уязвимости. Ведь он также несёт ответственность.
________
посл. ред. 26.09.2021 в 19:27; всего 2 раз(а); by Dmitry002
GooDLike (26.09.2021 в 19:23)

Удали строчку с sql запросом и нет sql инъекции 🤔 ты даже не знаешь в какой строке проблема 😂 причем тут массив с куками?

ля ты дурак)))))
Онлайн: 1
Время:
Gen. 0.127
(c) ByMAS.RU 2010-2025