【发布时间】:2011-04-30 08:26:39
【问题描述】:
我正在使用干净的 URL 进行搜索。如果用户键入单引号,则表示不允许的 URI 字符。而且我知道如何使字符出现在 URL 中。我想知道允许某些字符(如大括号、引号等)的安全漏洞?
我想通过解释或外部参考等任何方式了解这一点。
【问题讨论】:
标签: security codeigniter codeigniter-url
我正在使用干净的 URL 进行搜索。如果用户键入单引号,则表示不允许的 URI 字符。而且我知道如何使字符出现在 URL 中。我想知道允许某些字符(如大括号、引号等)的安全漏洞?
我想通过解释或外部参考等任何方式了解这一点。
【问题讨论】:
标签: security codeigniter codeigniter-url
我假设您正在谈论 URL 的“查询字符串”部分,如果是这样,那么您的框架可能不允许这些字符以防止 SQL 注入类型的攻击,因为在您的代码中您最终可能会使用这些查询字符串值来构造一个 SQL 查询和繁荣,你的应用程序是 SQL 注入的。
【讨论】: