
25.01.2006, 13:26
|
|
Новичок
Регистрация: 25.01.2006
Сообщений: 5
Провел на форуме: 10805
Репутация:
2
|
|
да не обязательно через админку.. просто, пример скуль-запроса
бага прокатит, разве что для прикола, накрутки счётчиков или для массового затроянивания форумчан через ИЕ, хотя, хз, не проверял..
суть в том, что данные, которые выбираются форумом из бд не фильтруются, как те, которые туда заносятся..
может, кто-то и додумается таким макаром шелл инжектить во время компиляции шаблонов, хотя это весьма проблематично и маловероятно. в сорцах шьёрт ногу сломит, а пошагового дебаггера для пхп (фришного) я не нашёл.
Последний раз редактировалось the[ugly]one; 25.01.2006 в 13:34..
|
|
|