хм, а если оттуда массив убрать тоже как то можно ломануть?
есть специальные функции для преобразования строки в безопасный вид, надо ими пользоваться
я знаю, ты мне скажи, где тут конкретно уязвимость
ты там парамерт добавляешь простой конкатенацией
я там ни чего не добавляю
или ты думаешь, что эти функции не конкатенацией преобразовывают
перед конкатенацией происходи процесс преобразования в безопасный вид типа JSON.stringify только для SQL
В общем ты не знаешь?
мне лень придумывть код который тебя взломает, это на самом деле долго, хоть я и знаю что это возможно, это оперделить проще
https://t.me/js_ru/286285
Обсуждают сегодня