找回密码
 立即注册
搜索
查看: 3964|回复: 11

[网络] 因姓氏“True”被代码误认是布尔值 用户已有6个月无法访...

[复制链接]
头像被屏蔽
     
发表于 2021-3-8 02:51 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2021-3-8 03:21 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2021-3-8 03:56 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2021-3-8 04:19 | 显示全部楼层
额会报这种错误就说明已经做了防注入的处理了吧。。。
回复

使用道具 举报

头像被屏蔽
发表于 2021-3-8 07:10 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2021-3-8 07:35 来自手机 | 显示全部楼层
之前不还有人叫Null然后各种白嫖呢么

—— 来自 OnePlus GM1910, Android 10上的 S1Next-鹅版 v2.4.4
回复

使用道具 举报

     
发表于 2021-3-8 08:07 | 显示全部楼层
4楼正解
回复

使用道具 举报

头像被屏蔽
     
发表于 2021-3-8 09:15 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2021-3-8 09:28 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2021-3-8 09:39 | 显示全部楼层
kumquat_cc 发表于 2021-3-8 09:15
就算是名字按照字符串处理的,但是在平时检索的过程中,这种名字直接是关键字,都办法进行查询和匹配。

其 ...

任何语言的字符串都要加引号,不会认成布尔值
回复

使用道具 举报

发表于 2021-3-8 12:17 来自手机 | 显示全部楼层
与关键字一样不让注册是怕二次注入吧
回复

使用道具 举报

     
发表于 2021-3-8 13:34 | 显示全部楼层
现在应该没有没防注入的了吧
十多年前随便找个小论坛百分百注入成功进后台 我还是红客网上学的
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-7-21 02:08 , Processed in 0.046699 second(s), 8 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表