新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
TP6数据库子查询int类型查询存在注入问题
浏览:972
发布日期:2021/11/28
5.0.0 - 致命 - 未处理
Db::table(Users::fieldRaw('1')->where("id", $v)->limit(2000)->buildSql())->alias('a')->count();
当数据库内id为int类型,传入的$v参数会引起sql注入
评论(
)
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
提交Bug
Hzcat
积分:23
等级:LV0