myAmavis

Fórumok

Sziasztok!

Használ valaki céges környezetben myAmavis-t? Kíváncsi lennék a tapasztalatokra, érdemes-e vele foglalkozni?

Köszönöm!

Hozzászólások

Current version: myAmavis-0.3.3.tar.gz (2009-06-19)

biztos akarod te ezt barmire hasznalni? foleg ceges kornyezetben?

Lehet szeret veszélyesen élni :P (a kiadás dátuma a legkisebb gond :))

Tele van ilyennel (SQL injection):


  $policy_id = $_REQUEST["policy_id"];
  $db       = DB_connect($DBHOST, $DBUSER, $DBPASS, $DBNAME);
  $result   = DB_query($db, "SELECT * FROM policy WHERE id=${policy_id}");
...
  function DB_query($db, $query)
  {
    debug("executing query $query");
    $ret=DB_query_impl($db, $query);
    return $ret;
  }
  function DB_query_impl($db, $query)
  {
    return mysql_query($query, $db);
  }