Re[2]: Чем грозит склейка данных?
От: Аноним  
Дата: 21.10.09 10:20
Оценка:
Здравствуйте, Ziaw, Вы писали:

Z>Здравствуйте, <Аноним>, Вы писали:


А>>Чем конкретно может грозить склейка строк в перловом скрипте из данных, полученных из пользовательской формы? Если можно, приведите пример пожалуйста, например, для такого кода:


А>>
А>>my $url = CGI::param( 'url' );
А>>$url = 'http://'.$url;
А>>


Z>Сама по себе ничем. Все зависит от того, как будет дальше использоваться $url/


Дальше $url будет заэскейплен/заквочен и добавлен в базу данных.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.