/mdiy/dict/list 路由下代码如下,有个SQL语句查询 跟进一下,发现直接将orderBy的属性值拼接进SQL语句,没有任何的过滤,存在SQL注入
/mdiy/dict/list
感谢对开源产品的关注与支持,本月会全部同步更新
Sign in to comment