首頁 > 問答 > 主體
URLDecoder.decode这句话为什么会被安全测试工具测到了造成了注入攻击?
阿神2017-04-17 17:50:04
應該不是這句話本身造成的注入攻擊,應該是你把URL進行解碼以後出來的結果包含了可注入參數之類的,具體的建議貼一些代碼和調試的日誌出來