Free CMS с болшим фукционалом.

1 23
S
На сайте с 30.09.2016
Offline
469
#21
mendel:
Расскажете? Я вот не знаю.

Ну как же, 2 года назад об этом много где сообщалось.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
mendel
На сайте с 06.03.2008
Offline
183
#22
Sitealert:
Ну как же, 2 года назад об этом много где сообщалось.

Понял, спасибо.

Ну я примерно так и думал. Не с PDO дело а с тем как строились сами запросы.

IN это одно из узких мест, да.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
S
На сайте с 30.09.2016
Offline
469
#23

Собственно PDO усугублял уязвимость

Since Drupal uses PDO, multi-queries are allowed. So this SQL Injection can be used to insert arbitrary data in the database, dump or modify existing data or drop the whole database.
mendel
На сайте с 06.03.2008
Offline
183
#24
Sitealert:
Собственно PDO усугублял уязвимость

Ну то такое. Не существенное. И без того можно изголиться и повысить привилегии, а дальше что хочешь делай.

GAMMA
На сайте с 27.12.2006
Offline
154
#25
Adaev:
Сомнительные утверждения.

Проверено на многих сайтах в течении многих лет. А таких сайтов (на Даннео)в моём портфолио более 20

Мой сервис блогов (http://mublog.ru) и личный блог (http://blogroot.ru)
1 23

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий