SQL инъекция на 1.9

#1 17 сентября 2012 в 09:35
Вот нашли такой баг
ссылка на видео yadi.sk/d/TKjoyM5LNTdJ
у кого не заработает из-за кодека (а у моих разработчиков не заработало), вот сделал в экзешнике yadi.sk/d/NGxcvHWTibni т.к. конвертить влом
#2 17 сентября 2012 в 09:49
Нет такого бага.
На видео инжектится переменная category_id, а в коде каталога такая переменная не получается из запроса.
Это баг в ваших модификациях.
#3 17 сентября 2012 в 09:58
значит буду требовать исправление бага бесплатно )
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.

Похожие темы

Разработка на Django Python + sql

Ищу исполнителя Создана 1 год назад 2 сообщения

И снова ошибка SQL

Релизы 2.X Создана 1 месяц назад 1 сообщение

Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.