详情

    • 类型: 故障
    • 状态: 生产环境已更新
    • 优先级: 一般
    • 解决结果: 已修复
    • 影响版本: 8.1.9
    • 修复的版本: 8.1.10
    • 标签:
    • 需求分类:
      产品通用需求
    • 严重程度:
      一般

      附件

        活动日志

        隐藏
        huzheng 胡正 添加了评论 -
        明确一下校验规则
        显示
        huzheng 胡正 添加了评论 - 明确一下校验规则
        隐藏
        shewenjun 佘文俊 (未活跃) 添加了评论 -
        校验正则表达式为 \b(and|or)\b.{1,6}?(=|>|<|\bin\b|\blike\b)|\/\*.+?\*\/|<\s*script\b|\bEXEC\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\s+(TABLE|DATABASE)
        输入数据中 1.党委@#¥#¥//*/*/* 疑似sql注入写法 /*/*/ 校验不通过
        显示
        shewenjun 佘文俊 (未活跃) 添加了评论 - 校验正则表达式为 \b(and|or)\b.{1,6}?(=|>|<|\bin\b|\blike\b)|\/\*.+?\*\/|<\s*script\b|\bEXEC\b|UNION.+?SELECT|UPDATE.+?SET|INSERT\s+INTO.+?VALUES|(SELECT|DELETE).+?FROM|(CREATE|ALTER|DROP|TRUNCATE)\s+(TABLE|DATABASE) 输入数据中 1.党委@#¥#¥//*/*/* 疑似sql注入写法 /*/*/ 校验不通过
        隐藏
        sxw 孙秀雯 添加了评论 -
        已验证,*可正常保存
        显示
        sxw 孙秀雯 添加了评论 - 已验证,*可正常保存

          人员

          • 经办人:
            shewenjun 佘文俊 (未活跃)
            报告人:
            wuchunnan 吴春南
          • 管理关注列表:
            4 开始关注这个问题

            日期

            • 创建日期:
              已更新:
              已解决:
              要求解决日期:

            将文件拖放到此处以给问题添加附件