parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

А что, с автозакрашиванием входящих данных покончено?

Sikoz 03.10.2004 21:06

DELETE FROM users1 WHERE email = '$form:email'
?email=1'; DELETE FROM users WHERE '1
DELETE FROM users1 WHERE email = '1'; DELETE FROM users WHERE '1'

Или taint все-таки происходит, но его нельзя подсмотреть не из sql-драйвера?