parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

Ответ

Oleg 29.01.2006 23:40

Помоему Миша в3 относительно недавно находил, ошибку taint в $result
но с тех пор вышла новая версия

Насколько я помню это единственная ошибка которая давала возможности так сказать повышения прав при определённом стечении обстоятельств

На счёт защиты от дурака смотрите в документации taint и untaint