首先发现后台被每隔5秒提交一次表单,关键列大量的sql语句,公司后台使用的是帝国cms,提交表单的接口源码果然是没有验证的,解决办法就是给所有表单字段禁用可能包含于sql的特殊字符,按道理能解决绝大多数的问题

$validate=true;

function sanitize_input($input) {
    $parttern = '/[()%&#;?=*]/';

    if(preg_match($parttern,$input)) {
        global $validate;
        $validate = false;
        return null;
    }
    return $input;
}

foreach ($_POST as $key => $value) {
    $_POST[$key] = sanitize_input($value);
}

if($validate == false) {
    return;
}

 

Logo

数据库是今天社会发展不可缺少的重要技术,它可以把大量的信息进行有序的存储和管理,为企业的数据处理提供了强大的保障。

更多推荐