最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

帝國(guó)cms高危SQL注入漏洞(盲注)系統(tǒng)自帶RepPIntvar過(guò)濾函數(shù)使用方法

  發(fā)布時(shí)間:2021-07-26 10:46:07   作者:佚名   我要評(píng)論
帝國(guó)cms開發(fā)的時(shí)候要注意一些危險(xiǎn)的注入漏洞,防止被黑,RepPIntvar為系統(tǒng)自帶函數(shù)可以起到過(guò)濾字符的作用,下面就為大家介紹一下使用方法

帝國(guó)cms源碼開發(fā)的時(shí)候很多時(shí)候要用到$_GET過(guò)來(lái)的參數(shù),在處理的時(shí)候如果不嚴(yán)謹(jǐn)容易被發(fā)現(xiàn)利用,給系統(tǒng)整體安全帶來(lái)影響。

帝國(guó)cms系統(tǒng)本身有自帶了過(guò)濾函數(shù)RepPIntvar,傳遞過(guò)來(lái)的字段加上過(guò)濾可以給安全加分。

錯(cuò)誤的寫法:$title = $_GET['id'] ; 未經(jīng)過(guò)濾存在SQL注入漏洞風(fēng)險(xiǎn)

正確的寫法:$title = RepPIntvar($_GET['id']); 對(duì)傳過(guò)來(lái)的字段進(jìn)行過(guò)濾。

這樣在一些安全檢測(cè)上會(huì)加分,不會(huì)存在檢查SQL注入漏洞。

帝國(guó)CMSRepPIntvar()

function RepPIntvar($val){
	$val=intval($val);
	if($val<0)
	{
		$val=0;
	}
	return $val;
}

函數(shù) RepPIntvar()
功能 將變量值轉(zhuǎn)為正值得整形。
位置 e/class/connect.php
版本 7.0

相關(guān)文章

最新評(píng)論

大城县| 阳高县| 陆川县| 海阳市| 新田县| 平邑县| 宁德市| 宝清县| 灌南县| 司法| 彩票| 安多县| 高雄市| 绿春县| 华坪县| 奉节县| 威海市| 新巴尔虎右旗| 和林格尔县| 宁乡县| 哈尔滨市| 繁昌县| 塔城市| 吉安县| 江孜县| 泉州市| 嘉禾县| 吉木萨尔县| 榕江县| 安徽省| 晋宁县| 阿合奇县| 来凤县| 米林县| 紫云| 黄浦区| 舞阳县| 留坝县| 清苑县| 漳州市| 靖江市|