Skip to content

Двойное декодирование переменных HTTP-запроса #21

@Ghostlyr

Description

@Ghostlyr

Переменные $_GET во всех скриптах проходят через функцию urldecode:
https://github.com/jm-organization/webmcr_gm_edition/search?utf8=%E2%9C%93&q=urldecode%28%24_GET&type=

Согласно информации с php.net они уже передаются декодированными и повторное применение может привести к "неожиданным и опасным результатам".

Metadata

Metadata

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions