帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

帝国教程 强烈建议 2024-03-04 08:33 115 0

  一个客户的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”截图如下:

  我们来查看文件代码:

  发现传递过来的title字段没有过滤,那我们就加上过滤字符,RepPIntvar这个就是帝国系统自带的过滤函数

  这样就可以过滤了

本站资源均来自互联网或会员发布,如果不小心侵犯了您的权益请与我们联系。我们将立即删除!谢谢!