搜尋

首頁  >  問答  >  主體

php - 偽靜態注入,丟進SQL最後加個*號碼是什麼意思

stop 2017-06-21 15:12:09
SQL注入點:
http://xxxxxxxxxxxxxx/index.php/Home/Gallery/gallery/cid/6
偽靜態注入,丟進SQL最後加個*號即可

安全中心給我爆這個問題,請問是什麼原因導致的,如何修復 謝謝
thinkphp3.2.3

巴扎黑巴扎黑2746 天前789

全部回覆(1)我來回復

  • 过去多啦不再A梦

    过去多啦不再A梦2017-06-30 09:55:55

    你這個提問裡面哪裡有註入? ? ?

    回覆
    0
  • 取消回覆