| idec.talks | HOME |
| Сабж. Ругается на базульку, а еще там передаются сырые запросы, что в теории можно использовать для инъекции. Правда в пыхокоде сильно не копался, но скорее всего подломить можно. Функция executeQuery вызывается довольно часто и туда педаются данные путем слияния строк, например Строка 285 файла transports.php ==== $this->executeQuery("insert into `$this->tablename` values(NULL, '".$msg['id']."', ' ... '".$msg['msg']."')");====
|