天翎MyApps技术社区 - 低代码平台 | 流程管理系统 | BPM软件

 找回密码
 注册成为天翎用户
查看: 1067|回复: 4

[其他] 话说,好像没防SQL注入的工具函数?

[复制链接]
伊示雅 发表于 2013-6-29 12:58:00 | 显示全部楼层 |阅读模式
本帖最后由 shary 于 2013-7-10 15:20 编辑

今天猛然想起来,好多地方都是自己拼接SQL的,如果用户通过拼接的内容进行SQL注入攻击时我们怎么过滤处理,一般都要使用一个工具函数过滤输入内容里的单引号,可是在帮助手册里好像没找到,不知道对于这个安全问题,之前是怎么处理的?
shary 发表于 2013-7-1 09:17:02 | 显示全部楼层
您好,MYAPPS平台都是底层数据处理均采用预处方式,已经做了防SQL注入措施。有问题我们再沟通。
shary 发表于 2013-7-10 15:20:30 | 显示全部楼层
跟客户沟通目前还在测试验证。暂时将帖子移到“待实践”。后续有问题再沟通。
 楼主| 伊示雅 发表于 2013-10-10 15:14:35 | 显示全部楼层
是吗?有防注入吗?如果我文本框出现单引号,妥妥会引发异常啊。
echochen 发表于 2013-10-10 15:48:27 | 显示全部楼层
您好,这边我们有防注入,由于一些策略需要,单引号我们没有屏蔽。但是只有单引号是不足造成损失的。
如果您认为有必要拦截某些字符串,可以在这里添加: QQ图片20131010154832.jpg

本版积分规则

QQ|手机版|天翎MyApps技术社区 ( 粤ICP备11093750号 )

GMT+8, 2026-8-13 05:19

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表