Davide ha scritto:
Nel tuo messaggio, il testo incriminato era:
U N I O N (senza spazi e con uno spazio finale)
per ovviare basta scrivere ad esempio union_ o mettere alla fine un carattere qualsiasi.
Questo accade perché la parola _UNION_ (senza underscore) viene usata dai pirati informatici per sfruttare falle di sicurezza e inserirsi nelle query di sistema in modo da interagire direttamente con il database.
Nel nostro sito c'è un controllo (ce ne sono anche altri) che nel caso fosse aperta una falla non si potrebbe di sfruttare questa vulnerabilità.
Osti è il comando sql di unione ...
Ma pensa te...beh risolto l'arcano! Pero' anziche' rimandarmi alla home sarebbe stato meglio visualizzare un messaggino di errore...no?
Grazie mille per il chiarimento!
V