Event-Beschreibung wird nicht escaped = SQL-Error beim Insert
| Bug # | 723 | ||||
| Priorität | 2 (🔸 Hoch) | ||||
| Bereich | Events | ||||
| Title | Event-Beschreibung wird nicht escaped = SQL-Error beim Insert | ||||
| Beschreibung | Beim Erfassen von neuen Events wird (minimum) die Beschreibung nicht korrekt escaped, sprich wenn man ein Hochkomma in der Beschreibung verwendet, schlägt der SQL-Insert fehl - UND DIES KÖNNTE FÜR KLASSISCHE SQL-INJECTIONS VERWENDET WERDEN! ;) Siehe Fehlermeldung hier: Events Insert SQL-Error | ||||
| Reported by | IneX @ | ||||
| Git Commit | cbc2955 | ||||
| Assigned to | IneX @ 27.12.2017 13:40 | ||||
| Status | Resolved @ | ||||
| |||||
| ||||||
| |||||
