Есть N векторных функций. Какие выводы можно сделать из равенства Якобиана этих функций нулю?

9 года назад от лёня ханбнеков

1 ответ

0 голосов
У тебя ошибочна логика проверки условий.

Проверка авторизации производится только тогда, когда в запросе есть параметр balance. Достаточно его опустить и кто угодно залезет в систему с правами админа.

Если balance нет, но $payeer-isAuth () возвращает false - опять получаем полный доступ.

И да, eval - это даже не дыра, а полное отсутствие какой-либо безопасности.
9 года назад от Александр Опанасенко

Связанные вопросы

2 ответа
9 года назад от павел ментоловый
1 ответ
5 года назад от Анастасия Лапина
1 ответ
11 года назад от Mortem