PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Sparbuch von Shandra



Gnarf
11.07.2007, 01:46
Beim Sparbuch entstehn ein MySQL Error sobald man einen Kommabetrag eingibt. Und dieser
MySQL Error präsentiert einem dann ein Stück des Querys.

Beispiel: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near '70 WHERE uid=1' at line 1

Ist das eine Sicherheitslücke? Wäre es hierüber Möglich eine SQL Injektion/Datenbankzugriff zu erhalten ?

MasterG
11.07.2007, 19:26
Die Sache mit dem Komma könnte so sein, dass man statt einem Komma einen Punkt eingeben muss.