Ін’єкція SQL в Pygresql, Mysql-ocaml та Postgresql-ocaml
19:21 17.10.2009Виявлена можливість ін’єкції SQL в Pygresql, Mysql-ocaml та Postgresql-ocaml.
Уразливі продукти: Pygresql 4.0, Mysql-ocaml 1.0, Postgresql-ocaml 1.7.
Не викликаються функції нормалізації тексту для багатобайтних кодових сторінок.
- New pygresql packages provide secure escaping (деталі)