首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Sql注入错误

Sql注入错误
EN

Stack Overflow用户
提问于 2013-06-03 13:36:06
回答 1查看 133关注 0票数 0

我们的Sitelock网站安全检测到了我们网站上一些易受攻击的页面。它显示了“注入点: GET;注入参数: id;注入类型: numeric”的描述,我想上面提到的代码是

代码语言:javascript
复制
$sa1=DBSelect("select * from tbl where id='".$_REQUEST['sid']."'");

我们怎样才能修复它?有什么想法吗?

EN

回答 1

Stack Overflow用户

发布于 2013-06-03 13:42:10

首先,您不应该使用$_REQUEST,因为它读取$_GET$_POST$_COOKIE变量并在所有这些变量中查找值。

其次,您没有验证用户输入以检查它是否安全。如果一个ID是一个整数,你至少应该这样做。

代码语言:javascript
复制
$sid = (int) $_GET['sid'];
$sa1=DBSelect("select * from tbl where id='" . $sid . "'");
票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/16890556

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档