
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
记录一次解决sql注入攻击的处理办法
首先发现后台被每隔5秒提交一次表单,关键列大量的sql语句,公司后台使用的是帝国cms,提交表单的接口源码果然是没有验证的,解决办法就是给所有表单字段禁用可能包含于sql的特殊字符,按道理能解决绝大多数的问题。

到底了

该用户还未填写简介
暂无可提供的服务
首先发现后台被每隔5秒提交一次表单,关键列大量的sql语句,公司后台使用的是帝国cms,提交表单的接口源码果然是没有验证的,解决办法就是给所有表单字段禁用可能包含于sql的特殊字符,按道理能解决绝大多数的问题。
