Новости | Об игре | Форум
18:52, 3004 онлайн
Форумы » Общий Форум » Символ ' в имени вооружения 

АвторТема: Символ ' в имени вооружения
TShark



 1 
 10   
  написано: 11.04.2010 01:34:41 
http://i.ganjafoto.io/1/48/66/1486629.jpg
http://www.gwars.io/item.php?item_id=solomnibusluc_gun5

Так и SQL инъекцию можно в имя оружия написать :-)
Night Fury



 2 
   
  написано: 11.04.2010 01:35:13 
Там вроде лимит на количество букв)
BUDILNIK2



 3 
   
  написано: 11.04.2010 01:35:31 
пиар синдов?
TShark



 4 
   
  написано: 11.04.2010 01:35:51 
3, пиар ситуации с '
Cashish



 5 
   
  написано: 11.04.2010 01:36:48 
Если ты видишь одинарную кавычку в названии при описании предмета, то в базе она
обрабатывается корректно - не так ли?
Сан_Саныч



 6 
 -2   
  написано: 11.04.2010 01:37:26 
Прикинь, если зайти с глобом в левой и пустой правой, то тебя оценят в ноль.
Символ? Греники ни во что не ставят?
TShark



 7 
   
  написано: 11.04.2010 01:37:41 
5, да, скорее всего просто тултип не оформляется корректно)
Аазмандиус



 8 
 1   
  написано: 11.04.2010 01:39:22 
ужс какой! мы фсе умрём!
Cashish



 9 
   
  написано: 11.04.2010 01:44:49 
7 потому что это уже хтмл
Асракпай



 10 
   
  написано: 11.04.2010 02:06:07 
xt&
AmsterdaM3250



 11 
   
  написано: 11.04.2010 02:06:42 
ужас.
sim.boom.ru



 12 
   
  написано: 11.04.2010 03:53:50 
Думаю, что SQL инъекцию ты делать таким путем устанешь.

Все медбратья переблочены еще 5 лет назад, а сервер привит и одет в толстый
презерватив.
Ванкувер



 13 
   
  написано: 11.04.2010 07:07:09 
хм, мысль
Латгальчик



 14 
   
  написано: 11.04.2010 09:01:51 
ты видишь эту кавычку в HTML, а как она записана в базе неизвестно.
Riki_tiki_tavi



 15 
 1   
  написано: 11.04.2010 09:57:10 
нужно просто htmlspecialchars в тайтл загнать и всё.
Порядок



 16 
   
  написано: 11.04.2010 12:51:14 
gpc_magic_quotes
med_brat_



 17 
   
  написано: 11.04.2010 14:43:58 
12 ээ..ты медбратьев то не трож )

К списку тем