这算漏洞不
參數分情況,這是文章內容,文章內容是字符串,可以任意內容,如果設置校驗會提交失敗,不符合框架的內容都會提交失敗,而且設置校驗還會導致標簽中style屬性被替換成別的,尤其是技術類網站,經常會貼sql,和腳本代碼。只要sql插入之前校驗就不會被 sql攻擊
總結
- 上一篇: 一个字多少钱啊?
- 下一篇: 陶粒一立方多少钱啊?砌一立方陶粒砖需要多