新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
ThinkPHP过滤不严可能引起的SQL注入
浏览:4671
发布日期:2015/11/20
分类:求助交流
关键字:
SQL注入
看了ThinkPHP的底层过滤代码,加括号不是万能的,如果提交的参数没有用函数过滤,一样可以拼装注入的。
不知道这个算不算BUG,我只想提醒一下,仅仅用I函数也不能过滤,必须加上过滤的回调函数。
例子:
http://localhost/19free/1/index/index/test?hid=11) AND 1=1 UNION SELECT 1,2,3,USER(),VERSION(),abs(1
最佳答案
评论(
)
相关
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
yangdx
06-05
orderField方法存在sql注入漏洞
yixd
11-26
TP项目安全漏洞审查及修补
不爱吃猪肝
10-05
thinkphp5 like sql注入
cool1205
08-25
绕过验证码sql注入
Hz梦
08-11
thinkphp url sql注入
收藏
赞
评论
wdtt
积分:536
等级:LV2
热点推荐
1
比RBAC更好的权限认证方式(Auth类认证)
2
浅谈 PHP 与手机 APP 开发(API 接口开发)
3
ThinkPHP微信demo实例
4
Nginx下实现pathinfo及ThinkPHP的URL Rewrite模式支持
5
ThinkPHP(RBAC)权限管理系统视频教程(完结^_^)
最新更新
1
tp6 join连表查询后无法分页
2
TP5.1 关于在Model里的try catch事件
3
thinkphp6多应用模式,session不能共享的问题
4
进销存管理系统源码|ERP源码开发
5
订单产品表怎么设计