1
VYSE 2014 年 9 月 28 日 via Android
类似也可以说注入是sql的一个feature,后来的程序没有好好过滤才是责任。
但你总得跟开发者说清楚你也可以直接在环境变量里写代码吧? |
2
henices 2014 年 9 月 28 日
这个明显是bash的问题。
|
3
dorentus 2014 年 9 月 28 日
@VYSE SQL 注入这个确实是程序自己的责任。
大部分 SQL Server 都提供类似 prepared statements 的机制,程序自己不用,非要使用未验证的用户输入来拼 SQL 字符串…… |
4
gamexg 2014 年 9 月 28 日
nginx php 执行
|