Иногда можна обойти, если 2-ой запрос использует даные с первого, и т.д!
"2nd order Injection"
_http://oxod.ru/?p=97
это как бы не новость, и ничего удивительного я не увидел, естественно что нужно фильтровать ВСЕ запросы в базу, не важно от кого они посылаются, от клиента/базы/скрипта...
__________________
You may say I'm a dreamer
But I'm not the only one
это как бы не новость, и ничего удивительного я не увидел, естественно что нужно фильтровать ВСЕ запросы в базу, не важно от кого они посылаются, от клиента/базы/скрипта...
Я знаю что не новость, я написал для тех кто не знает!
(для меня лично тоже не новость)
Думаю GivioN не знал, и другие...