导航

有懂TP框架的大佬吗

2021-06-06
#11
回复 10# cimoom
好的,感谢大佬指点
2021-06-06
#12
我怀疑你是这个https://www.t00ls.com/viewthread.php?tid=61224&extra=&page=1
2021-06-07
#13
我遇见过使用tp进行二次开发,结果有一个接口sql查询都是拼接的,一样存在sql注入
https://www.pa55w0rd.online
2021-06-07
#14
回复 13# Lucky_ljn
不二开的时候,默认tp的 查询语句没啥问题吧。
2021-06-07
#15
基于框架本身 一些SQL的调用就存在注入
二开之后,例如,很多开发者在过滤的前提,对参数的值进行加解密的处理、导致转义失效,一样存在SQL
一起交流学习
2021-06-07
#16
回复 15# echod1
感谢大佬,说的非常精准
2021-06-07
#17
框架能禁用很大一部分,但是目标网站具体安全与否还取决于开发人员的安全编码意识
在前进的道路上,越走越远
2021-06-07
#18
回复 17# bawosongnile
此话正解,我懂了