最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

帝國cms高危SQL注入漏洞(盲注)系統(tǒng)自帶RepPIntvar過濾函數(shù)使用方法

  發(fā)布時間:2021-07-26 10:46:07   作者:佚名   我要評論
帝國cms開發(fā)的時候要注意一些危險的注入漏洞,防止被黑,RepPIntvar為系統(tǒng)自帶函數(shù)可以起到過濾字符的作用,下面就為大家介紹一下使用方法

帝國cms源碼開發(fā)的時候很多時候要用到$_GET過來的參數(shù),在處理的時候如果不嚴(yán)謹(jǐn)容易被發(fā)現(xiàn)利用,給系統(tǒng)整體安全帶來影響。

帝國cms系統(tǒng)本身有自帶了過濾函數(shù)RepPIntvar,傳遞過來的字段加上過濾可以給安全加分。

錯誤的寫法:$title = $_GET['id'] ; 未經(jīng)過濾存在SQL注入漏洞風(fēng)險

正確的寫法:$title = RepPIntvar($_GET['id']); 對傳過來的字段進(jìn)行過濾。

這樣在一些安全檢測上會加分,不會存在檢查SQL注入漏洞。

帝國CMSRepPIntvar()

function RepPIntvar($val){
	$val=intval($val);
	if($val<0)
	{
		$val=0;
	}
	return $val;
}

函數(shù) RepPIntvar()
功能 將變量值轉(zhuǎn)為正值得整形。
位置 e/class/connect.php
版本 7.0

相關(guān)文章

最新評論

武陟县| 黄平县| 拉萨市| 仙居县| 报价| 黄石市| 大同市| 静安区| 资兴市| 历史| 法库县| 磐石市| 珠海市| 灵石县| 西城区| 民勤县| 嵊泗县| 横峰县| 闵行区| 莫力| 朔州市| 铜川市| 贡觉县| 阳谷县| 齐齐哈尔市| 土默特右旗| 建昌县| 大厂| 正宁县| 利川市| 蕲春县| 驻马店市| 南康市| 刚察县| 沙坪坝区| 姜堰市| 楚雄市| 多伦县| 堆龙德庆县| 浮梁县| 芷江|