Mein Kollege ist mit seinem Code unsicher und erlaubt einem Benutzer, eine SQL-Datei hochzuladen, die auf dem Server ausgeführt werden soll.
Er löscht alle Schlüsselwörter in der Datei wie "EXEC", "DROP", "UPDATE", "INSERT", "TRUNC"
Ich mö...
16.09.2010, 22:07