Показать сообщение отдельно

PHP addcslashes() vulnerabilitiy
  #1  
Старый 05.01.2008, 13:01
Евгений Минаев
Познающий
Регистрация: 12.11.2007
Сообщений: 69
Провел на форуме:
1214722

Репутация: 676
По умолчанию PHP addcslashes() vulnerabilitiy

PHP функция addcslashes экранирует спецсимволы в стиле языка C , является аналогом addslashes с возможностью указывать свой набор символов для экранирования . Некорректно работает с некоторыми спецсимволами , а именно null byte считает концом строки.

PHP код:
echo addcslashes "some\0thing" '\'' );
->
some 
PHP код:
echo addcslashes "some\0thing'" chr(0).'..\'' );
-> 
some\000thing\
 
Ответить с цитированием