
03.04.2010, 12:01
|
|
Reservists Of Antichat - Level 6
Регистрация: 05.04.2009
Сообщений: 231
С нами:
9000386
Репутация:
1148
|
|
Сообщение от Root-access
Вот так эта статья внесла в массы странный слух. Код не будет, чёрт возьми, уязвим при magic_quotes_gpc=1 за исключением редких случаев, когда эту директиву можно обойти.
Ты вчитывайся в тему, там =lebed= наврал )
https://forum.antichat.ru/showpost.php?p=1846134&postcount=15
Я имел ввиду по документации данные других масивов, не GPС, не екранируються. Если они используються в запросах, то можно експлуатировать SQL ing(ну конечно если кодер сам их не екранирует) и пофик какое значение директивы...
Я считаю тема названия правильна! Укрощение - это имееться ввиду для кодера чтоб он не тупил(двойное екранирование никому не нужно) и если mg=off, то чтоб екранировал. Да, конечно, левые куски кода нафик нужны, но так наданый момент нужно! Кстати, тут нет а чем вести дискусию.
Если есть обход mg именно в нужных данных, то стоило б здесь писать как правильно "укрощать".
имхо
Последний раз редактировалось Strilo4ka; 03.04.2010 в 12:35..
|
|
|