V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Asuka0947
V2EX  ›  问与答

sql 注入的问题

  •  
  •   Asuka0947 · 2020 年 7 月 8 日 · 1728 次点击
    这是一个创建于 2036 天前的主题,其中的信息可能已经有所发展或是发生改变。

    老系统( C#写的)不知道是哪个鬼才写的 sql 全是拼接的 现在要改 一条一条 sql 的去改太多了 而且孤儿系统没人知道逻辑了 目前想到的方法是 对拼接的参数做校验 不知道还有没有什么更好的方法

    4 条回复    2020-07-08 17:01:11 +08:00
    wysnylc
        1
    wysnylc  
       2020 年 7 月 8 日
    有服务器相关的安全软件可以对请求参数做校验,可以试一试
    sabermiao
        2
    sabermiao  
       2020 年 7 月 8 日
    懒得改就直接上个 WAF 吧
    walhu
        3
    walhu  
       2020 年 7 月 8 日
    买 waf
    Asuka0947
        4
    Asuka0947  
    OP
       2020 年 7 月 8 日
    ctr c + ctr v 初步解决了问题 买 waf 估计不可能 抠逼一个
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   4538 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 07:23 · PVG 15:23 · LAX 23:23 · JFK 02:23
    ♥ Do have faith in what you're doing.