某文档收集表是不是有点因噎废食了,防注入防的正常 SQL 都不让填了

14 小时 26 分钟前
 IlIl

收集表里填写优化 sql 是个很低频的场景没测出来么,还是设计的就是不是这样用的?问题是某书文档的可以正常填啊。==

500 次点击
所在节点    全球工单系统
2 条回复
opengps
14 小时 22 分钟前
官方:没想到过会被用来收集 sql 语句
MossFox
14 小时 18 分钟前
腾讯的 WAF ?它的拦截有一部分是无脑关键字拦截,请求体任何字段带上点上古时代 Web 漏洞的关键字就拦了。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1191883

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX