Ver Mensaje Individual
  #1 (permalink)  
Antiguo 19/05/2011, 09:00
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Vulnerabilidad en PDO_MySQL

Este tema es para informarles de un parche que se acaba de reparar para Pdo_MySQL, que puede ocasionar una inyeccion SQL, les dejo el link:

http://bugs.php.net/bug.php?id=47802

La recomendación es, si usan otro charset diferente a iso-8859-1/latin1 o utf-8 actualizar a PHP 5.3.6 o en su caso usar Prepared Statements, ya que es probable que puedan encontrarse con esta vulnerabilidad.

Saludos