Enviado em 14/05/2008 - 10:16h
Galera, bom dia.
Estou utilizando PHP 4 com SQL Server. Um usuário sem privilégio está injetando código sql dentro da minha aplicação, porém a diretiva magic_quotes_gpc está ativada, vejo que ela funciona no caso do usuário entrar com um ' (apostófro), mas o individuo neste caso está inserindo um %27, que é o URLEncode do caractere citado.
Alguém poderia me dar uma luz em como resolver esta situação? O magic_quotes do PHP não deveria contonar isso também???
Abraço, John.
Estou utilizando PHP 4 com SQL Server. Um usuário sem privilégio está injetando código sql dentro da minha aplicação, porém a diretiva magic_quotes_gpc está ativada, vejo que ela funciona no caso do usuário entrar com um ' (apostófro), mas o individuo neste caso está inserindo um %27, que é o URLEncode do caractere citado.
Alguém poderia me dar uma luz em como resolver esta situação? O magic_quotes do PHP não deveria contonar isso também???
Abraço, John.