产品使用及交流论坛

注册

 

QQ登录

只需一步,快速开始

发新话题 回复该主题

网站系统受到SQL注入攻击 [复制链接]

1#

被百度云观测到:SQL注入漏洞成因是由于web应用脚本在操作数据库的时候,把用户可控变量插入SQL语句之前没有进行安全处理,如果用户构造一个恶意SQL语句,当变量被带入SQL语句并执行的时候就会改变原始SQL语句的意图,并且执行了攻击者对数据库的恶意操作。在一定的条件下还可能获取服务器的操作权限 。有高手帮忙解决一下吗?系统版本V2.1。
分享 转发
TOP
2#

升级到V3.0吧
TOP
发新话题 回复该主题