Полный текст

ReDisclosure. Разбираем инъекции в полнотекстовый поиск на примере MyBB #статьи #подписчикамВ течение многих лет атаки с использованием SQL-инъекций в основном сводились к попыткам нарушить синтаксис запросов. Однако с развитием инструментов акцент сместился на создание «крутых нагрузок» и разбор предупреждений SAST, которые многие игнорируют. Я же попробовал поискать возможность инъекции без экранирования.https://xakep.ru/2025/10/01/search-sql-injections/