这算漏洞不
參數(shù)分情況,這是文章內(nèi)容,文章內(nèi)容是字符串,可以任意內(nèi)容,如果設(shè)置校驗(yàn)會(huì)提交失敗,不符合框架的內(nèi)容都會(huì)提交失敗,而且設(shè)置校驗(yàn)還會(huì)導(dǎo)致標(biāo)簽中style屬性被替換成別的,尤其是技術(shù)類網(wǎng)站,經(jīng)常會(huì)貼sql,和腳本代碼。只要sql插入之前校驗(yàn)就不會(huì)被 sql攻擊
總結(jié)
- 上一篇: 一个字多少钱啊?
- 下一篇: 陶粒一立方多少钱啊?砌一立方陶粒砖需要多