Data: 2012-11-24 19:16:01 | |
Autor: Kamil Jońca | |
IdeiBanku odpowiedź na pytanie, dlaczego w tytule przelewu nie może być nawiasów | |
Grzexs <grzexs@gazeta-usun-tooo.pl> writes:
Tak oto Idea Bank odpowiedział mi na pytanie, dlaczego w tytule Niestety to jest przypadłośc chyba wszystkich banków. Ja na przykład lubię pisac w tytule przelewu "spłata karty *xxx" albo "%xxx" Duuużo banków ma z tym problemy. KJ -- http://blogdebart.pl/2012/06/24/hiena/ Hodie natus est radici frater. [ Unto the root is born a brother ] |
|
Data: 2012-11-24 20:07:36 | |
Autor: ikarek | |
IdeiBanku odpowiedź na pytanie, dlaczego w tytule przelewu nie może być nawiasów | |
Użytkownik "Kamil "Jońca"" <kjonca@poczta.onet.pl> napisał w wiadomości news:87a9u6euji.fsfalfa.kjonca...
Grzexs <grzexs@gazeta-usun-tooo.pl> writes: Zapewne chodzi o tzw. "sql injection". Np. wpisanie jako tytułu przelewu czegoś w stylu: ') drop database ideabank -- mogłoby w pewnych okolicznościach spowodować usunięcie całej bazy danych :) |
|
Data: 2012-11-24 20:16:36 | |
Autor: Kamil Jońca | |
IdeiBanku odpowiedź na pytanie, dlaczego w tytule przelewu nie może być nawiasów | |
"ikarek" <ikarek@poczta.spamerzy.to.brudasy.onet.pl> writes:
Użytkownik "Kamil "Jońca"" <kjonca@poczta.onet.pl> napisał w P... kotka za pomocą młotka. Ktoś chce mnie przekonywać, że w 2012 roku nie ma narzędzi do weryfikowania tego co wpisał użytkownik na formatce? I odpowiedniej zamiany na np. encje html czy też "eskejpowanie"? Lenistwo programistów (tak, w tym wypadku programistów) i tyle. <wspomnienia kombatanta mode="on"> Dawno temu mbank mial coś takiego, że nie interpretował znaczków "<" oraz ">". W związku z czym po wyłaniu przelewu o tytule <a href="link do obrazka z ciekawątreścią"> można było sobie wyświetlić .... ciekawy tytył przelewu :) </wspomnienia kombatanta> KJ -- http://modnebzdury.wordpress.com/2009/10/01/niewiarygodny-list-prof-majewskiej-wprowadzenie/ "A verbal contract isn't worth the paper it's printed on." -- Samuel Goldwyn |
|
Data: 2012-11-24 20:28:21 | |
Autor: ikarek | |
IdeiBanku odpowiedź na pytanie, dlaczego w tytule przelewu nie może być nawiasów | |
Użytkownik "Kamil "Jońca"" <kjonca@poczta.onet.pl> napisał w wiadomości
news:87624uerqj.fsfalfa.kjonca...
Masz oczywiście rację, nie sugeruję broń boże, że usuwanie niebezpiecznych znaków, to jedyna czy też odpowiednia metoda radzenia sobie z tym problemem. <wspomnienia kombatanta mode="on"> Dobre :) |
|