天翎MyApps技术社区 - 低代码平台 | 流程管理系统 | BPM软件

 找回密码
 注册成为天翎用户
查看: 1244|回复: 5

[已解决] 跳转链接的时候的链接里可能存在SQL注入

[复制链接]
青岛融贯汇众 发表于 2014-3-5 09:27:03 | 显示全部楼层 |阅读模式
在操作中的跳转按钮中写脚本传参数跳转的时候出现“你提交或打开的链接里可能存在SQL注入字串请不要在参数中包含非法字符尝试注入! ”的提示,请帮忙看下什么原因,谢谢!
1.jpg 2.jpg 3.jpg 这个是debug打印出来的传的参数的值。

之前有一个帖子出现这个问题  http://www.teemlink.com/bbs/viewthread.php?tid=167160&highlight=%C4%E3%CC%E1%BD%BB%BB%F2%B4%F2%BF%AA%B5%C4%C1%B4%BD%D3%C0%EF%BF%C9%C4%DC%B4%E6%D4%DASQL%D7%A2%C8%EB%D7%D6%B4%AE%C7%EB%B2%BB%D2%AA%D4%DA%B2%CE%CA%FD%D6%D0%B0%FC%BA%AC%B7%C7%B7%A8%D7%D6%B7%FB%B3%A2%CA%D4%D7%A2%C8%EB,但是没说明具体如何操作,在哪加application
david 发表于 2014-3-5 10:02:17 | 显示全部楼层
本帖最后由 david 于 2014-3-5 10:04 编辑

应该是有敏感字符被系统误判为注入了,你把第一个jason编码,调用时再解码试试看。
 楼主| 青岛融贯汇众 发表于 2014-3-5 10:25:16 | 显示全部楼层
回复 2# david


   传参的时候编码了还是不行,我以为是逗号的原因把逗号替换成CCC也不行。 4.jpg 5.jpg 6.jpg 7.jpg 1.jpg
david 发表于 2014-3-5 11:06:02 | 显示全部楼层
确认是单引号的问题,请楼主避免使用。
 楼主| 青岛融贯汇众 发表于 2014-3-5 11:08:49 | 显示全部楼层
已确定是单引号问题导致,去掉即可,可结帖!
david 发表于 2014-3-5 11:20:31 | 显示全部楼层
感谢反馈,该帖结贴。

本版积分规则

QQ|手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-13 12:53

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表