【问题标题】:Sql injections may be possibleSql 注入可能是可能的
【发布时间】:2016-02-11 09:43:55
【问题描述】:

我正在使用 zaproxy 工具来自动测试应用程序

我收到了SQL injection may be possible 问题:

它正在点击标题为" ZAP-Story 11Th Feb-01 AND 1=1 --"的保存网址

我正在使用 yii。请帮我解决这个问题。

【问题讨论】:

  • 不提供任何源代码,我们无法查看您的源代码来检查问题所在。

标签: php sql yii sql-injection


【解决方案1】:

没有源代码很难回答你的查询,但还是试试这个:

尝试绑定您在查询中传递的参数,而不是直接传递。 例如:

$query = UserMaster::model()->findAll('email = :email', array(':email' => "rk@gmail.com"));

这里email id是绑定在一个数组中的,这样可以在很大程度上防止sql注入。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-03-27
    • 2014-03-20
    • 2021-08-07
    • 2017-09-12
    • 1970-01-01
    相关资源
    最近更新 更多