全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1015|回复: 6

永远不要相信用户的输入

[复制链接]
发表于 2022-3-2 21:18:56 | 显示全部楼层 |阅读模式
这老哥应该是拿工具试了一分钟,看时间戳是从1645017061到1645017131

login_log.zip

3.96 KB, 下载次数: 10

发表于 2022-3-2 21:21:33 | 显示全部楼层
这不是基本的操作么,不做正则判断就放数据库,那肯定GG
发表于 2022-3-2 21:23:53 | 显示全部楼层
零信任开发规范被你吃了?

     by optimism


 楼主| 发表于 2022-3-2 21:24:08 | 显示全部楼层
Salta 发表于 2022-3-2 21:21
这不是基本的操作么,不做正则判断就放数据库,那肯定GG

疏忽了,之前用的是用户名,后来才改成的邮箱,没加验证。框架pdo,应该没啥问题
发表于 2022-3-2 23:16:22 | 显示全部楼层
记得刚开始学编程那会儿老师就给我们说过这样的话,你服务器端接受的参数,你随时要想着用户是各种乱提交在给你捣乱,你应该怎么应付处理,并且写上对应的处理代码,这样的程序才能足够健壮。
发表于 2022-3-2 23:27:09 | 显示全部楼层
这好像是常识,现在大一点的开发框架,你获取到的用户数据都是经过转码过滤的。
发表于 2022-3-2 23:33:46 | 显示全部楼层
啥年代了还注入,早就参数化查询时代了,发出来被笑话的是你自己
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-2 10:22 , Processed in 0.069031 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表