Stored XSS и fetch

197
14 апреля 2017, 23:53

Есть запись из отчета по проверке кода (PT Application Inspector):

На точке входа функция:

public function executeQuery($sql)
{
 $data = array();
 $result = $this->getMySQLResult($sql);
 if ($result != null && $result->num_rows > 0) {
    while ($row = $result->fetch_assoc()) {
        $data[] = $row;
    }
    $this->freeResult($result);
 }
 return $data;
}

На точке выхода - вывод шаблона:

echo $this->display('declar-tickets.tpl');

Совершенным образом не могу понять, в чем уязвимость и что с ней делать? Дел с XSS раньше не имел. Есть у кого-нибудь идеи или опыт?

READ ALSO
Open Graph разметка на сайте Битрикс

Open Graph разметка на сайте Битрикс

Подскажите пожалуйста, что я делаю нет так и почему OG разметка на сайте Битрикс не работает? Пишу разметку для компонента newsdetail

230
Вывод числительного в падеже

Вывод числительного в падеже

Перевести в строку в импадеже: Есть

173
Почему find не находит пробелы в строке?

Почему find не находит пробелы в строке?

Пытаюсь сосчитать количество пробелов в строке, но через find выводит количество всех символов, а не пробеловПочему и какая есть альтернатива?

220