Asuka0947
V2EX  ›  问与答

sql 注入的问题

  •  
  •   Asuka0947 · Jul 8, 2020 · 1934 views
    This topic created in 2178 days ago, the information mentioned may be changed or developed.

    老系统( C#写的)不知道是哪个鬼才写的 sql 全是拼接的 现在要改 一条一条 sql 的去改太多了 而且孤儿系统没人知道逻辑了 目前想到的方法是 对拼接的参数做校验 不知道还有没有什么更好的方法

    4 replies    2020-07-08 17:01:11 +08:00
    wysnylc
        1
    wysnylc  
       Jul 8, 2020
    有服务器相关的安全软件可以对请求参数做校验,可以试一试
    sabermiao
        2
    sabermiao  
       Jul 8, 2020
    懒得改就直接上个 WAF 吧
    walhu
        3
    walhu  
       Jul 8, 2020
    买 waf
    Asuka0947
        4
    Asuka0947  
    OP
       Jul 8, 2020
    ctr c + ctr v 初步解决了问题 买 waf 估计不可能 抠逼一个
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   901 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 38ms · UTC 20:46 · PVG 04:46 · LAX 13:46 · JFK 16:46
    ♥ Do have faith in what you're doing.