起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

楼主: cj120435462

[结贴] SQL注入的问题

[复制链接]

55

主题

369

帖子

777

积分

高级会员

Rank: 4

积分
777
QQ
 楼主| 发表于 2017-4-12 16:40:37 | 显示全部楼层
jishuang 发表于 2017-4-12 16:35
那不是就前面说的自己重写filter参数吗

conditon怎么用呢,有没有demo或者文档啊?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2017-4-12 17:28:34 | 显示全部楼层
就是直接写的条件
queryAction.png
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

55

主题

369

帖子

777

积分

高级会员

Rank: 4

积分
777
QQ
 楼主| 发表于 2017-4-12 22:42:08 | 显示全部楼层
jishuang 发表于 2017-4-12 17:28
就是直接写的条件

参数赋值用这种方式吗?
var params = new biz.Request.ActionParam();
                params.setString("arg_in", currentValue);
                params.setString("date", year);
然后  bizdata.refresh();
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2017-4-13 09:54:47 | 显示全部楼层
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

55

主题

369

帖子

777

积分

高级会员

Rank: 4

积分
777
QQ
 楼主| 发表于 2017-4-14 09:35:13 | 显示全部楼层
jishuang 发表于 2017-4-13 09:54
http://docs.wex5.com/bex5-ui-question-list-10103/

必须在onRefreshCreateParam这个事件中传参,刷新数据?我想在页面传几次参数,刷新几次页面咋办?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2017-4-14 10:11:53 | 显示全部楼层
调用data的refrehData方法就可以执行这个事件

setFilter也是需要调用refrehData方法的
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

55

主题

369

帖子

777

积分

高级会员

Rank: 4

积分
777
QQ
 楼主| 发表于 2017-4-17 16:36:12 | 显示全部楼层
jishuang 发表于 2017-4-14 10:11
调用data的refrehData方法就可以执行这个事件

setFilter也是需要调用refrehData方法的 ...

加班加点,终于改得差不多了,这样改了客户端就不会组装sql语句了吧?
回复 支持 反对

使用道具 举报

91

主题

13万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
36067
发表于 2017-4-17 17:01:05 | 显示全部楼层
conditon是不能在前端拼sql传给后端处理的
远程的联系方法QQ1392416607,添加好友时,需在备注里注明其论坛名字及ID,公司等信息
发远程时同时也发一下帖子地址,方便了解要解决的问题  WeX5教程  WeX5下载



如按照该方法解决,请及时跟帖,便于版主结贴
回复 支持 反对

使用道具 举报

55

主题

369

帖子

777

积分

高级会员

Rank: 4

积分
777
QQ
 楼主| 发表于 2017-4-17 17:43:01 | 显示全部楼层
jishuang 发表于 2017-4-17 17:01
conditon是不能在前端拼sql传给后端处理的


1.如果是传输过程中的可以把runtime\UIServer\WEB-INF\justep.xml中的
<request-use-base64>false</request-use-base64>
改为
<request-use-base64>true</request-use-base64>

安全测评公司问:在哪个js对post包进行加密的?
回复 支持 反对

使用道具 举报

55

主题

369

帖子

777

积分

高级会员

Rank: 4

积分
777
QQ
 楼主| 发表于 2017-4-17 17:53:27 | 显示全部楼层
cj120435462 发表于 2017-4-17 17:43
1.如果是传输过程中的可以把runtime\UIServer\WEB-INF\justep.xml中的
false
改为

http://58.59.136.64:8080/x5/UI2/ ... Users.j?bsessionid=$request-use-base64=true    这个好像是我们系统自带的页面?可以不用登陆就可以返回数据(匿名返回数据)?
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-11-24 08:05 , Processed in 0.054028 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表