]> git.mxchange.org Git - mailer.git/blobdiff - DOCS/en/SECURITY.txt
More cleanups and small improvements (e.g. usage of wrappers).
[mailer.git] / DOCS / en / SECURITY.txt
index e0cea8967adb51890430bbc08acba2b6768cf152..2aa1ea32b131c1df601b950a368684dc640a45ef 100644 (file)
@@ -122,7 +122,7 @@ Bis zur Version 0.2.0-pre10 mit Patch-Level 485 und aelter war es fuer einen
 entfernten Angreifer theoretisch moeglich, SQL-Befehle einzuschleusen und auch
 Attacken auf die Variable $PHP_SELF durchzufueheren. Seit Patch 486 und 487
 (laden Sie sich am Besten immer die aktuellsten Patches herunter!) sind nun
-entsprechende Zeilen aus der inc/db/lib-mysql3.php (Funktion sqlQueryEscaped)
+entsprechende Zeilen aus der inc/db/lib-mysql.php (Funktion sqlQueryEscaped)
 entfernt sollten nicht mehr angreifbar sein. Der generierten SQL-Befehl wurde
 vor der Ausfuehrung nochmals "uebersetzt", also alle sicherheitsgefaehrdenen
 Zeichen wieder eingebaut. Zudem existiert im Script