Есть запись из отчета по проверке кода (PT Application Inspector):
На точке входа функция:
public function executeQuery($sql)
{
$data = array();
$result = $this->getMySQLResult($sql);
if ($result != null && $result->num_rows > 0) {
while ($row = $result->fetch_assoc()) {
$data[] = $row;
}
$this->freeResult($result);
}
return $data;
}
На точке выхода - вывод шаблона:
echo $this->display('declar-tickets.tpl');
Совершенным образом не могу понять, в чем уязвимость и что с ней делать? Дел с XSS раньше не имел. Есть у кого-нибудь идеи или опыт?
Кофе для программистов: как напиток влияет на продуктивность кодеров?
Рекламные вывески: как привлечь внимание и увеличить продажи
Стратегії та тренди в SMM - Технології, що формують майбутнє сьогодні
Выделенный сервер, что это, для чего нужен и какие характеристики важны?
Подскажите пожалуйста, что я делаю нет так и почему OG разметка на сайте Битрикс не работает? Пишу разметку для компонента newsdetail
Пытаюсь сосчитать количество пробелов в строке, но через find выводит количество всех символов, а не пробеловПочему и какая есть альтернатива?