Dec 04

wuewowas.de sql injection

Ich hatte laenger versucht etwas in wuewowas.de einzutragen. Es hat sich am Ende rausgestellt, das Problem waren die ' bei meinen Jahresangaben:
ich hatte 2007 als '07 geschrieben. Ich will ja nichts sagen, aber wenn dieses Zeichen ein Problem darstellt kann man davon ausgehen, dass das Formular auch fuer SQL Injections anfaellig ist. Aber ich kenn mich mit sowas nicht aus ;) Vielleicht sollte man ja mal was dagegen tun. Ich habe versucht mit wuewowas Kontakt aufzunehmen, aber da scheint niemand meine Mails ernst zu nehmen oder es fuer Notwendig erachten darauf zu antworten. *shrug*

Share