【发布时间】:2015-05-06 16:09:12
【问题描述】:
是否可以对未存储到数据库中的输入进行任何类型的代码注入?
我有一个包含多个输入的 Web 应用程序,但所有输入都用于过滤“搜索”。那么,我应该担心代码注入吗?如果是,是否有没有将输入存储到数据库中的实际注入示例?
【问题讨论】:
-
你可以称之为跨站脚本而不是注入,但是是的。
-
希望注入什么代码?根据搜索过滤器的实现方式,代码注入可能在那里起作用。
标签: security web code-injection