记录一次解决sql注入攻击的处理办法
·


首先发现后台被每隔5秒提交一次表单,关键列大量的sql语句,公司后台使用的是帝国cms,提交表单的接口源码果然是没有验证的,解决办法就是给所有表单字段禁用可能包含于sql的特殊字符,按道理能解决绝大多数的问题
$validate=true;
function sanitize_input($input) {
$parttern = '/[()%&#;?=*]/';
if(preg_match($parttern,$input)) {
global $validate;
$validate = false;
return null;
}
return $input;
}
foreach ($_POST as $key => $value) {
$_POST[$key] = sanitize_input($value);
}
if($validate == false) {
return;
}
更多推荐



所有评论(0)