Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Подскажите по скрипту
#11
беру все свои слова назад. Smile
Ответ
#12
ReaM Написал:Зачем паролю mysql_escape_string если он в base64 хранится? почему я не могу использовать кавычки в своих паролях? зачем так делать тоSad
Это не уязвимость (или дыра, как назвал Топик Стартер), а скорее это один из недочетов данного скрипта. Но, в принципе, ваша правда. Но тут можно придраться не только к этому, тут много что некорректно составлено.


x3k Написал:Сессии хранятся на стороне сервера и никто их редактировать кроме вас не может.
Совет на будущее - никогда не полагайтесь только на это, когда-нибудь это вас подведет.

x3k Написал:Далее по тексту, если вы работали с топами, то какого спрашивается вы пишете человеку об уязвимостях, которых быть не может.
Точнее сказать "уязвимость, через которую маловернотно получить взлом". Но ведь эта уязвимость есть, поэтому я и написал про нее.

x3k Написал:беру все свои слова назад. Smile
Тогда считаю, что конфликт исчерпан. Smile
Ответ


Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)