SQL инъекция на 1.9

#1 17 сентября 2012 в 09:35
Вот нашли такой баг
ссылка на видео yadi.sk/d/TKjoyM5LNTdJ
у кого не заработает из-за кодека (а у моих разработчиков не заработало), вот сделал в экзешнике yadi.sk/d/NGxcvHWTibni т.к. конвертить влом
#2 17 сентября 2012 в 09:49
Нет такого бага.
На видео инжектится переменная category_id, а в коде каталога такая переменная не получается из запроса.
Это баг в ваших модификациях.
#3 17 сентября 2012 в 09:58
значит буду требовать исправление бага бесплатно )
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.