Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> [PHP][inne]Co znaczy: response.write
Weles
post
Post #1





Grupa: Zarejestrowani
Postów: 213
Pomógł: 0
Dołączył: 7.07.2011

Ostrzeżenie: (0%)
-----


Witam!

W moim systemie ankiet przypadkowo edytując tabelę w bazie danych z głosami, w polu z numerem pytania, rzucił mi się w oczy wpis:

[coed]|30|response.write(9310755*9374678)|'+response.write(9310755*9374678)+'|[/code]

Odpowiedzi znajdują się w formie: |ID PYTANIA|ID DRUGIEGO PYTANIA|I TAK DALEJ|

Nie wiem co oznacza ten wpis.

Prosiłbym jeśli ktoś wie, aby napisał co oznacza ten kod, co mógłby spowodować i czy tego typu kody są groźne jeśli używam: htmlspecialchars i mysql_real_escape_string

@EDIT: Zapomniałem napisać, oczywiście system ankiet jest w PHP.

Pozdrawiam!

Ten post edytował Weles 1.05.2013, 21:18:58
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi (1 - 1)
Szymciosek
post
Post #2





Grupa: Zarejestrowani
Postów: 1 168
Pomógł: 126
Dołączył: 5.02.2010
Skąd: Świdnica

Ostrzeżenie: (0%)
-----


http://phplens.com/phpeverywhere/node/view/32

takie coś znalazłem, pierwszy wiersz w tabeli. Oznacza to tyle co tylko wyświetlanie informacji na ekranie.

Czy w tej formie jest niebezpieczne? Wątpię, bo wynikiem są tylko liczby.
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 22.08.2025 - 06:07