Event-Beschreibung wird nicht escaped = SQL-Error beim Insert
Bug # | 723 | ||||
Priorität | 2 (🔸 Hoch) | ||||
Bereich | Events | ||||
Title | Event-Beschreibung wird nicht escaped = SQL-Error beim Insert | ||||
Beschreibung | Beim Erfassen von neuen Events wird (minimum) die Beschreibung nicht korrekt escaped, sprich wenn man ein Hochkomma in der Beschreibung verwendet, schlägt der SQL-Insert fehl - UND DIES KÖNNTE FÜR KLASSISCHE SQL-INJECTIONS VERWENDET WERDEN! ;) Siehe Fehlermeldung hier: Events Insert SQL-Error | ||||
Reported by | IneX @ | ||||
Git Commit | cbc2955 | ||||
Assigned to | IneX @ 27.12.2017 12:40 | ||||
Status | Resolved @ |
|
|
|