博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
阿里云提示:对输入参数id未进行正确类型转义,导致整型注入的发生
阅读量:6209 次
发布时间:2019-06-21

本文共 373 字,大约阅读时间需要 1 分钟。

类似以下提示:

XXX.php中,对输入参数id未进行正确类型转义,导致整型注入的发生

 

解决办法:

找到对应文件:$id = $_GET['id'];

增加以下标红过滤:

$id = $_GET['id']; $id = stripslashes($id); $id = mysql_real_escape_string($id); $_POST[‘id’] = intval($_POST[‘id’]);

更新代码后,在阿里云后台这条漏洞后面点“验证一下”,即可看到这条漏洞补上就没有了

 

处理方式是首先通过 stripslashes 函数删除变量中的反斜杠 \,

再使用函数mysql_real_escape_string 转义特殊字符。

 

 

.

转载于:https://www.cnblogs.com/xiangsj/p/6168867.html

你可能感兴趣的文章
mybatisGenerator 代码自动生成报错 Result Maps collection already contains value for BaseResultMap...
查看>>
Python学习-03(集合,文件,编码)
查看>>
机器学习的展望
查看>>
/bin/bash^M: 坏的解释器: 没有那个文件或目录
查看>>
精确记录和恢复ListView滑动位置
查看>>
apple mach-o linker (id) error
查看>>
Dom学习笔记
查看>>
Django抛错不存在(DoesNotExist)
查看>>
PHP中的命名空间
查看>>
Django——认证系统(Day72)
查看>>
idea 如何隐藏/展示不想看到的文件
查看>>
JAVA流程控制学习总结
查看>>
配置yum,nc,telnet
查看>>
IOS 应用中从竖屏模式强制转换为横屏模式
查看>>
jvm02
查看>>
jmeter学习笔记(一)
查看>>
MySQL索引背后的数据结构及算法原理-转
查看>>
去除inline-block元素间间距的N种方法
查看>>
多个 gradle 文件夹 \.gradle\wrapper\dists\ 设置gradle不是每次都下载
查看>>
Oracle11.2.0.4 windows32+64bit opatch工具 11.2.0.0 百度云盘下载
查看>>