Salvar un ‘gadget’ que se ha mojado

  1. #5   El problema es un bug del fisgón:

    'Salvar un 'gadget' que se ha mojado'

    Notar las comillas simples dentro del string delimitado por comillas simples. Hay que hacer una llamada a mysql_real_escape_string() para escapar esas comillas.

    El bug es es problema de seguridad importante ya que permite ataques SQL injection de forma muy fácil. Yo lo deshabilitaría ya mismo y avisaría al autor. Os podéis encontrar con sorpresas desagradables.

    Workaround: eliminar las comillas simples del título, pero aún así es peligroso.
    16  votos: 0   link
    el 02-08-2006 19:31 UTC por gallir gallir
     twitter  facebook  tuenti  
comentarios cerrados

menéame