Menu

#4 Important security issue

1.0
closed
lcnvdl
security (1)
2015-03-13
2013-10-29
lcnvdl
No

Se ha descubierto un problema en el proceso de apóstrofos.

Cada apóstrofo es reemplazado por \'. Entonces, si el usuario ingresa \' es reemplazado por \', y esto tal vez sea un riesgo de seguridad.

Discussion

  • lcnvdl

    lcnvdl - 2013-10-29
    • Description has changed:

    Diff:

    --- old
    +++ new
    @@ -1,3 +1,3 @@
     Se ha descubierto un problema en el proceso de apóstrofos.
    
    -Cada apóstrofo es reemplazado por \'. Entonces, si el hacker usa \' es reemplazado por \\', y esto tal vez sea un riesgo de seguridad.
    +Cada apóstrofo es reemplazado por \'. Entonces, si el usuario ingresa \' es reemplazado por \\', y esto tal vez sea un riesgo de seguridad.
    
     
  • lcnvdl

    lcnvdl - 2015-03-13

    Resuelto

     
  • lcnvdl

    lcnvdl - 2015-03-13
    • status: accepted --> closed
     

Log in to post a comment.