
21.07.2013, 18:14
|
|
Постоянный
Регистрация: 15.03.2009
Сообщений: 435
С нами:
9030789
Репутация:
704
|
|
Сообщение от exT1ma4ka
хмм.. если есть переменные, и они считываются сайтом, - выходит их можно подменить. если нельзя, - можно попробовать провести sql inj прямо через сессию на этих переменных, т.к очевидно что они обращаются к базе. в чём я не прав ?
Тебе уже я ответил.
|
|
|