Notifications
Clear all

Viktigt!


Topic starter

Det finns ett potentiellt säkerhetshål i en ny funktion.

http://ungdomar.se/my_config.php?func=watch&add_watch=1&watch_user=

Sql-injektioner är möjliga, iiiiiiinte bra. Åtgärda genast.

Vem är ansvarig?


   
Quote
Topic starter

Erik Nahlén:

AYKARAMBA!


   
ReplyQuote
Topic starter

Erik har tagit hand om detta, för allas information.


   
ReplyQuote

Tack för tipset, vi kollar på detta dirr!


   
ReplyQuote
Åtta

aristoteles:

Sql-injektioner är möjliga, iiiiiiinte bra.

Hur visste du det? [tard] Testade du helt enkelt? [crazy]


   
ReplyQuote

Tack för det tipset ja!
SQL-injektioner var möjliga ja, och detta är åtgärdat nu.

Vem som var ansvarig för missen spelar ingen roll 🙂


   
ReplyQuote
Topic starter

Marcus M:

Vem som var ansvarig för missen spelar ingen roll 🙂

Ah menade, vem är ansvarig för att kontakta teknikerna^^

Åtta:

Hur visste du det? [tard] Testade du helt enkelt? [crazy]

Kollade av de nya funktionerna lite[crazy]


   
ReplyQuote
Åtta

aristoteles:

Kollade av de nya funktionerna lite

Du testade alltså? [wink]

For future reference, använd PDOs och prepared statements. Det omöjliggör första gradens SQL-injektioner.


   
ReplyQuote
Topic starter

Åtta:

Du testade alltså? [wink]

Ja det gjorde jag[blush] Och tur vad väl det


   
ReplyQuote