иньекция кавычка

Печать RSS
285

Автор
Дух
0
Вообщем в базу через юзер агент чел один делает мне иньекцию,пишет как то ссылку так http://site.ru/chat/reg.php‘, level=‘7 и после реги он админ sad
Автор
Дух
0
он тебе делает иньекцию через браузер,если по сессии ходит. щас фильтр напишу погоди
Автор
Дух
0
<?php
$us["HTTP_USER_AGENT"] = str_replace("‘","",$us["HTTP_USER_AGENT"]);
?>
вставишь в системный файл скрипта,если не поможет пиши,убьём твоего кулц хакера D
Автор
Дух
0
ооо спасибо я думал без выходная ситуация),а это точно прокатит?
Автор
Дух
0
без выходной ситуации нет в php,да поможет если я так понял как идёт иньекция,ну если что пример в студию,и логи если записываются
Автор
Дух
0
Спасибо smile
N

Голубые штаны
0
не обязательно через юзерагент

Господин ПЖ
0
вообще конечно лучше этот символ полностью фильтровать для все переменных заменять на ' например
S

Чатланин
0
Хороший символ гГ(юзаю)
Автор
Дух
0
Спасибо Юзеру,иньекции больше нет smile
Стикеры / Теги / Правила / Топ тем / Топ постов / Поиск