找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

通达OA官网网站
搜索
查看: 735|回复: 1

触发器sql注入

[复制链接]

8

主题

11

回帖

501

牛毛

游客

积分
520
发表于 2019-4-18 15:46:34 | 显示全部楼层 |阅读模式
  看了下发现用官方提供的代码写触发器直接是写原生SQL语句的,如果要进行数据库操作的话还得自己进行过滤啊。本来以为官方给的那个$cursor= exequery(TD::conn(),$query);  会封装好很多东西,但事实是还得自己考虑过滤问题,如果不过滤很容易就会被sql注入了。

0

主题

2104

回帖

3905

牛毛

游客

积分
6009
QQ
发表于 2019-4-18 17:36:17 | 显示全部楼层
您好,这个一套机制已经存在防sql的注入了,建议您写sql时候PHP最好引入auth.inc.php ,感谢您的关注与支持!
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

咨询电话:400 818 0505 通达OA,国内协同管理软件行业内唯一的央企单位,中国协同OA软件的领跑者,优秀协同办公解决方案供应商

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|由NB5牛论坛提供技术支持NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 16:01 , Processed in 0.178665 second(s), 43 queries .

Powered by Discuz

Copyright © 2001-2025, 北京通达信科科技有限公司.

快速回复 返回顶部 返回列表