4.2K Star 24.6K Fork 7K

GVP铭飞/MCMS

 / 详情

文章表单字段内容包含“and”字符,保存失败,提示存在SQL注入风险

已完成
创建于  
2023-12-07 14:10

我这是英文网站,字符包含and频率很高的,如何处理

评论 (5)

贺倩 创建了任务

感谢对开源产品的关注,可以关闭xss的后台拦截功能。

提示这个错误,该怎么处理?
提示:请求地址:http://localhost:8080/simi/mdiy/model/formTmpl.do 当前操作存在sql注入风险,bad sql word:{"update":{"url":"/simi/mdiy/model/data/update.do","params":{}},"save":{"url":"/simi/mdiy/model/data/save.do","params":{}},"get":{"url":"/simi/mdiy/model/data.do","params":{"linkId":null}}}

提示这个错误,该怎么处理?
提示:请求地址:http://localhost:8080/simi/mdiy/model/formTmpl.do 当前操作存在sql注入风险,bad sql word:{"update":{"url":"/simi/mdiy/model/data/update.do","params":{}},"save":{"url":"/simi/mdiy/model/data/save.do","params":{}},"get":{"url":"/simi/mdiy/model/data.do","params":{"linkId":null}}}

在框架的配置文件里可以配置URL排除XSS拦截

感谢对开源的关注与支持,新的版本已经发布请更新体验。

铭飞 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(4)
542665 mingsoft 1714360870 1734011 crypto ps 1591691089
Java
1
https://gitee.com/mingSoft/MCMS.git
git@gitee.com:mingSoft/MCMS.git
mingSoft
MCMS
MCMS

搜索帮助

344bd9b3 5694891 D2dac590 5694891