1
VYSE 2014-09-28 01:16:22 +08:00 via Android
类似也可以说注入是sql的一个feature,后来的程序没有好好过滤才是责任。
但你总得跟开发者说清楚你也可以直接在环境变量里写代码吧? |
2
henices 2014-09-28 15:08:59 +08:00
这个明显是bash的问题。
|
3
dorentus 2014-09-28 15:14:21 +08:00
@VYSE SQL 注入这个确实是程序自己的责任。
大部分 SQL Server 都提供类似 prepared statements 的机制,程序自己不用,非要使用未验证的用户输入来拼 SQL 字符串…… |
4
gamexg 2014-09-28 15:56:09 +08:00
nginx php 执行
|