过滤密码中包含的 html tag 但不过滤常见 PHP /sql 注入字符是什么操作?

40 天前
 snw

注册某 app ,由于密码中包含了左尖括号和字母的组合,结果就弹出了这提示(服务器端回传的提示,不是本地提交时过滤)。顺手又试了下单引号、双引号、括号、分号,或者左尖括号后跟数字都不过滤。
这是啥前端操作?

684 次点击
所在节点    问与答
2 条回复
akira
40 天前
做了防注入,但不多。。这才是常态啊。。
ntedshen
40 天前
这段话 google 就可以 google 到。。。
asp.net 自己搞的防注入,本身场景就没覆盖到数据库,自然不防数据库注入。。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1031420

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX