Квест по безопасности-2

DiMA

php.spb.ru
Команда форума
здается мне, что конструкцию
do{
....
}while(0)
для отлова ошибок (аналог <? goto OK; ?>) лошара, пропустивший ID, врядли напишет =)

fixxxer
Хорошая идея, спасибо, буду знать =) Оказывается, реально легко выудить пароль админа и без вывода на экран =) Правда, надо таки, по минимому, угадать название таблицы юзеров и поля логина/пароля.
 

fixxxer

К.О.
Партнер клуба
угадывать можно тоже проверяя таким же методом )
 
Сверху