Ver Mensaje Individual
  #382 (permalink)  
Antiguo 01/12/2006, 05:08
Cluster
O_O
 
Fecha de Ingreso: enero-2002
Ubicación: Santiago - Chile
Mensajes: 34.417
Antigüedad: 22 años, 11 meses
Puntos: 129
Cita:
Iniciado por royer84 Ver Mensaje
Disculpa pero no puedo descargar el autentificador porque dice que la descarga esta temporamente desactivado no se si podrian mandarlo a mi correo web es [email protected] muchas gracias
La descarga está desactivada por lo mismo que en el mismo mensaje indico, hay un bug sobre "SQL injection" que todavía no he actualizado pues estoy haciendo otras modificaciones.

De todas formas si quieren ir "parcheando" la versión que usen actualmente de Autentificator sólo deben aplicar la función mysql_real_escape_string() a toda variable externa ($_POST).

Basicamente el problema afecta a configuraciones de PHP con magic_quote_gpc a OFF (por defecto y en la mayoría de casos PHP está configurado a ON).

www.php.net/mysql_real_escape_string

Un saludo,
__________________
Por motivos personales ya no puedo estar con Uds. Fue grato haber compartido todos estos años. Igualmente los seguiré leyendo.