Heim  >  Fragen und Antworten  >  Hauptteil

Es gibt ein Problem mit dem Discuz-Plugin. Ein Meister kommt vorbei, um zu sehen, was zu tun ist.

Application Center: Das Prinzip zur Vermeidung von SQL-Injection-Schwachstellen besteht darin, dass alle Daten gefiltert werden müssen, bevor sie in die Datenbank eingegeben werden. Führen Sie beispielsweise intval() für numerische IDs und daddslashes() für Zeichenfolgendaten aus.

daddslashes()

intval( )

Mein Plug-in hat nur eine Datenbankabfrage, kein anderes Post-Get oder ähnliches

°执着.°执着.2094 Tage vor741

Antworte allen(0)Ich werde antworten

Keine Antwort
  • StornierenAntwort