起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1944|回复: 3

[处理中3] 刚用x5发现可以sql注入

[复制链接]

1

主题

1

帖子

7

积分

新手上路

Rank: 1

积分
7
QQ
发表于 2017-6-28 12:04:33 | 显示全部楼层 |阅读模式
查询的时候可以SQL注入怎么解决啊
发表于 2017-6-28 18:27:54 | 显示全部楼层
是的标准的queryAction !查询sql 可以注入,的
如果不想使用标准baasServer 的queryAction ,可以自定义action   ,后台自定义sql语句,这样就不会注入了吧
http://docs.wex5.com/wex5-server-question-list-2012/
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

117

主题

771

帖子

1670

积分

金牌会员

Rank: 6Rank: 6

积分
1670
发表于 2017-11-22 09:08:46 | 显示全部楼层
liangyongfei 发表于 2017-6-28 18:27
是的标准的queryAction !查询sql 可以注入,的
如果不想使用标准baasServer 的queryAction ,可以自定义ac ...

请问http://docs.wex5.com/wex5-server-question-list-2012/中的方法一和方法二都可以防注入吗
本人非X5官方技术,回复内容仅供参考。
回复 支持 反对

使用道具 举报

发表于 2017-11-22 17:50:20 | 显示全部楼层
smarter 发表于 2017-11-22 09:08
请问http://docs.wex5.com/wex5-server-question-list-2012/中的方法一和方法二都可以防注入吗 ...

后台自己写代码,自己写的sql语句!前端代码无法动态修改sql语句的条件,当然就可以防止注册
qq:1912779713
WeX5教程--WeX5下载
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2025-6-29 14:45 , Processed in 0.048602 second(s), 23 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表