Показать сообщение отдельно

  #8  
Старый 17.11.2009, 18:27
Pashkela
Динозавр
Регистрация: 10.01.2008
Сообщений: 2,841
С нами: 9649706

Репутация: 3338


По умолчанию

да, с intval() особо не попляшешь, но тем не менее с помощью лишь проверки на intval можно допустить раскрытие путей, т.к. можно вызвать ошибку в sql-запросе, т.к. intval допускает отрицательные числа

т.е. достаточно подставить "-1", intval с радостью пропустит такое дело
 
Ответить с цитированием