【ZenCat】osCommerce ..
[2ch|▼Menu]
319:nobodyさん
06/12/17 11:24:17
>>311
>  tep_db_inputでシングルクォートなどの危険な特殊文字をエスケープ(無効化)してます。
>  もし、SQL文の処理で tep_db_inputを付けていない $*** があったらそこは危ないです。 標準仕様は先ず、処理されてます 

残念ながらそうとはいえない。
$*** の中にはシングルクォートが入らないと保証されているのなら、
tep_db_inputをつけていなくとも問題ない。

たとえば、$***が数字であった場合にのみ走る処理の中の
SQL文とか、そのSQL文より前のコードでサニタイズされているとかね。

世の中そう単純なものではない。


次ページ
続きを表示
1を表示
最新レス表示
スレッドの検索
類似スレ一覧
話題のニュース
おまかせリスト
▼オプションを表示
暇つぶし2ch

4966日前に更新/311 KB
担当:undef