![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 213 Pomógł: 0 Dołączył: 7.07.2011 Ostrzeżenie: (0%) ![]() ![]() |
Witam!
W moim systemie ankiet przypadkowo edytując tabelę w bazie danych z głosami, w polu z numerem pytania, rzucił mi się w oczy wpis: [coed]|30|response.write(9310755*9374678)|'+response.write(9310755*9374678)+'|[/code] Odpowiedzi znajdują się w formie: |ID PYTANIA|ID DRUGIEGO PYTANIA|I TAK DALEJ| Nie wiem co oznacza ten wpis. Prosiłbym jeśli ktoś wie, aby napisał co oznacza ten kod, co mógłby spowodować i czy tego typu kody są groźne jeśli używam: htmlspecialchars i mysql_real_escape_string @EDIT: Zapomniałem napisać, oczywiście system ankiet jest w PHP. Pozdrawiam! Ten post edytował Weles 1.05.2013, 21:18:58 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 168 Pomógł: 126 Dołączył: 5.02.2010 Skąd: Świdnica Ostrzeżenie: (0%) ![]() ![]() |
http://phplens.com/phpeverywhere/node/view/32
takie coś znalazłem, pierwszy wiersz w tabeli. Oznacza to tyle co tylko wyświetlanie informacji na ekranie. Czy w tej formie jest niebezpieczne? Wątpię, bo wynikiem są tylko liczby. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 06:07 |