Ох... Опция слить юзеров явно будет рабочей
SQL injection
Это будет работать в админке сайта. Доступ к файлам будет только у админов. Чтобы сделать инъекцию по идее нужно будет как минимум авторизоваться под админом?
При разработке вы не можете опираться на подобные утверждения.
бывают конечно варианты когда интерфейс делает какие файлы или eval, но с sql запросом тут скорее по умолчанию должен фильтр данных делать... если условный тимлид такое увидит $sql .= "ID=.$_POST['ID']; - это автоматом тебя протегает в отдельную категорию программистов
Понял, подумаю над этим. Вообще изначально задача такая, есть отдельная БД в которую заносятся определенные логи. И заказчик попросил сделать выгрузку этих логов в CSV...В админке логи выводятся на vue. В нем я пока что вообще 0, поэтому вот такая вот ситуация...
В категорию говнокодеров?)
все мы говнокодеры... тут эмоциональная нагрузка другая совсем
Обсуждают сегодня