Перейти к содержимому


При занесении нового контрагента в контактное лицо заносится мусор из буфера обмена.


Сообщений в теме: 2

#1 Roft

    Активный участник

  • Пользователи
  • PipPipPip
  • 69 сообщений

Отправлено 27 Февраль 2012 - 15:13

При занесении нового контрагента в контактное лицо заносится мусор из буфера обмена.

Для повторения ошибки необходимо и достаточно скопировать из почтового клиента (письмо в HTML) ФИО и вставить их в поле "Контактное лицо (+) -> ФИО"

С виду вставляется только ФИО, но при нажатии кнопки сохранить получаю вот это:
<span style="FONT-FAMILY:'Calibri' ; FONT-SIZE:15 ; COLOR:#000000 ; BACKGROUND-COLOR:transparent ; ">Бххов Аркадий Аркадьевич</span>
В таком же виде и сохраняется в базе.

Если проделать ту же операцию, но только внизу страницы контрагента во вкладке Сотрудники - то все нормально. Из буфера берется только ФИО без оформления.

Владимир.

#2 dolphin

    Активный участник

  • Пользователи
  • PipPipPip
  • 341 сообщений

Отправлено 27 Февраль 2012 - 15:31

Хыыыы, дак КБ тут причем? :)

#3 Roft

    Активный участник

  • Пользователи
  • PipPipPip
  • 69 сообщений

Отправлено 28 Февраль 2012 - 08:21

В одной форме идет обрезка мусора, спецсимволов и тегов, а в другой - нет. Соответственно можно воспользоваться этим, например, для взлома базы.

P.S. Для наглядности сделал гифку.

					
					<br />
					<p class= Сообщение отредактировал Roft: 28 Февраль 2012 - 11:38






Количество пользователей, читающих эту тему: 3

0 пользователей, 3 гостей, 0 анонимных