Как стать автором
Обновить

Комментарии 7

достаточно четко контролировать входящие переменные. Если там не то, что ожидалось — нафиг такие данные
Очень повезло, что порядочный человек обнаружил уязвимость, а то страшно представить что могло произойти с ebay.
НЛО прилетело и опубликовало эту надпись здесь
Банальный eval? Как то скучно описано. Значительно чаще встречается ситуация с использованием eval флага внутри preg_replace, что в контексте обработки тестовой строки поискового запроса выглядит более правдоподобно, чем просто eval для входящих данных.
НЛО прилетело и опубликовало эту надпись здесь
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации