Показать сообщение отдельно
Soniks вне форума      Старый #2  
Soniks
Администратор
Регистрация: 16.01.2005
Сообщения: 4,814


Пожаловаться на это сообщениеОтветить с цитированием

Посмотреть профиль Отправить персональное сообщение для Soniks Посетить домашнюю страницу Soniks Найти все сообщения от Soniks Добавить Soniks в список друзей  
19.05.2006, 23:44

любой скрипт может быть уязвим, все зависит от фильтрации переменных которые он использует, в том числе и те которые не передает пользователь скрипту, а внутренние.
Если скрипт не использует подключение к бд, то есть уязвимость , например, в инклуде файла, если идет через какуюто переменную, возможно выполнить php-инъекцию
 
"Если бы вам удалось надавать под зад человеку, виноватому в большинстве ваших неприятностей - вы бы неделю не смогли сидеть".