note 74660 added to function.mysql-escape-string
| From: | Spud at osu1 dot php dot net | Date: | Sun, 22 Apr 2007 18:54:58 +0000 |
| Subject: | note 74660 added to function.mysql-escape-string | ||
| Groups: | php.notes | ||
| Request: | Send a blank email to php-notes+get-125768@lists.php.net to get a copy of this message | ||
DON'T USE the above function cleanmysql($arr,$arr2) it compromised my website...
you can override the $_SESSION vars by using it:
http://www.mydomain.com/?_SESSION[userid]=foo
----
Server IP: 130.206.1.5
Probable Submitter: 88.24.55.16
----
Manual Page -- http://www.php.net/manual/en/function.mysql-escape-string.php
Edit -- https://master.php.net/note/edit/74660
Del: integrated -- https://master.php.net/note/delete/74660/integrated
Del: useless -- https://master.php.net/note/delete/74660/useless
Del: bad code -- https://master.php.net/note/delete/74660/bad+code
Del: spam -- https://master.php.net/note/delete/74660/spam
Del: non-english -- https://master.php.net/note/delete/74660/non-english
Del: in docs -- https://master.php.net/note/delete/74660/in+docs
Del: other reasons-- https://master.php.net/note/delete/74660
Reject -- https://master.php.net/note/reject/74660
Search -- https://master.php.net/manage/user-notes.php