Názor k článku PHPMailer má kritickou chybu, ohrožuje miliony webů od . . - nejenže musíš ošetřovat vstupy, musíš ošetřovat i výstup...

  • Článek je starý, nové názory již nelze přidávat.
  • 29. 12. 2016 15:28

    . . (neregistrovaný)

    nejenže musíš ošetřovat vstupy, musíš ošetřovat i výstup podle použitím, univerzální SanitizedString neexistuje a v typovém systému nezabráním logickým chybám, kdy text ošetřím pro html, ale pošlu ho do shellu.

    V čístém PHP se kvůli jeho neduhám nepíše a masivně se používají frameworky, které ale jeho neduhy řeší často velice efektivně a vývoj není drahý.