The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость в Bugzilla, позволяющая завести привилегированный..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]

. "Уязвимость в Bugzilla, позволяющая завести привилегированный..." +/
Сообщение от Аноним (-), 19-Сен-15, 01:14 
Вы коммит то смотрели?

Там проверка была вот такая:
my $ret = ($addr =~ /$match/ && $email !~ /\P{ASCII}/ && $email =~ /^$addr_spec$/);

стала вот такая:
$addr =~ /$match/
+        && $email !~ /\P{ASCII}/
+        && $email =~ /^$addr_spec$/
+        && length($email) <= 127)

Вы хоть обпроверяйтесь от забывчивости, невнимательности и просто от того что схема БД может со временем менятся это не спасет. Правильный ответ уметь тюнить базу, чтоб она не обрезала данные если не может по какой либо причине сохранить, лучше пусть SQL error кажет.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость в Bugzilla, позволяющая завести привилегированный..., opennews, 18-Сен-15, 10:15  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру