您现在的位置: 首页 > 帝国大学 > 帝国安全

帝国CMS网站360检测出[高危]SQL注入漏洞(盲注)

来源:开发妹源码 发布时间:2019-06-07 16:25:32热度:
有客户的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”截图如下:
帝国CMS网站360检测出[高危]SQL注入漏洞(盲注)解决办法:
打开代码,如下发现传递过来的title字...
有客户的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”截图如下:

帝国CMS网站360检测出[高危]SQL注入漏洞(盲注)解决办法:
打开代码,如下发现传递过来的title字段没有过滤

那我们就加上过滤字符,RepPIntvar这个就是帝国系统自带的过滤函数,如下图

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

再次检测,问题完美解决!

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

本文地址:https://www.kaifamei.com/empirecms_aq/20.html

    责任编辑:开发妹源码网