Forums


Primezilla (de)

Forum für Primezilla, einer Joomla! 1.0 Private Nachrichten Komponente. Beiträge in deutscher Sprache.
Last post
Forums  » Primezilla (de)  » Bugmeldung: Apostroph in Body laesst PZ Meldungen verschlucken
aposch

aposch
18 posts
---
Location:
Germany
10.10.2009 02:02

Bugmeldung: Apostroph in Body laesst PZ Meldungen verschlucken

Gerade einen fatalen Fehler bemerkt: Wenn der Body einer Primezilla-Mail einen Apostroph enthält (etwa "in Land's end" oder "Annie's Pommesbude"), wird die Meldung nicht abgeschickt und nicht gespeichert. Tückisch: Die Einblendung "Nachricht erfolgreich verschickt" (o.ä.) erscheint und suggeriert so den erfolgreichen Versand!

Grüße,
Alfred




 
aposch

aposch
18 posts
---
Location:
Germany
14.10.2009 15:20

Re: Bugmeldung: Apostroph in Body laesst PZ Meldungen verschlucken

Ach, bei der (bislang leider erfolglosen) Recherche nach Abhilfe gegen diesen Fehler bin ich auf diese Seite gestoßen: http://articles.akgfx.com/2008/04/keeping-your-sql-safe-with-php/
Wenn ich das richtig sehe, könnte das bedeuten, dass Primezilla gegen Code-Injection anfällig ist; was beunruhigend wäre. Kann mich da jemand beruhigen? Kennt sich jemand damit genug aus, um das zu veri- oder falsifizieren?


Alfred




 
Forums  » Primezilla (de)  » Bugmeldung: Apostroph in Body laesst PZ Meldungen verschlucken

Codingfish operates

italobikes.com
Community for friends of italian motorcycles

fuldany.de
Das soziale Netzwerk für Fulda (im Aufbau)

kiwinity.co.nz
The New Zealand Community (in preparation)

Login