永发信息网

[高危]SQL注入漏洞(盲注)

答案:2  悬赏:80  手机版
解决时间 2021-03-24 03:16
以下代码大家帮忙看下,360检测说“[高危]SQL注入漏洞(盲注)”
帮忙看下怎样改才安全。

string strSQL;
if (Request.QueryString["id"] == null)
{
strSQL = "select top 1 * from nts_Hr";
IDataReader dr = DataClass.GetDataReader(strSQL);
dr.Read();

Lbl_Title.Text = Server.HtmlDecode(dr["Hrname"].ToString());
Lbl_Content.Text = Server.HtmlDecode(dr["content"].ToString()).Replace("webname", DataClass.GetApplication("webname"));
Lbl_Content.Text = Lbl_Content.Text.Replace("weburl", DataClass.GetApplication("weburl"));

dr.Close();

}
最佳答案
意思是不是说 strSQL = "select top 1 * from nts_Hr" 没有where条件限制呢?是不是id是空的时候也能查到记录 360就认为是漏洞了?
全部回答
那个攻击可以获取你数据库的内容,比如管理员密码,那样你的网站和程序就惨了。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
11磅的哑铃能练出肌肉吗?
红糖泡红枣有什么好处
钱存到农村资金互助社安全吗?请高人指点!谢
You need to brush your after .A. tooth eat
歌词:我最爱喝纯牛奶我还爱吃大香蕉,歌名是
北宋汴梁皇宫有做苦力的浣院吗?
金海怡景苑地址在什么地方,想过去办事
伊博莱门窗怎么样
单选题我国燃煤锅炉采用沸腾炉(注:通过空气
端午节的诗歌名句,关于端午的著名诗句
公司倒闭员工有赔偿吗
育英村地址在什么地方,想过去办事
如今的中国有多少人可以看懂繁体古文写的资料
大二学生办理生源地贷款要准备什么?大一办过
现在买博瑞15款好还是16款 博越等不了
推荐资讯
java中的FileInputStream()是字节流,但为啥
单选题A certain percent of
晴纶面料毛衣可以贴身穿吗
雪峰酒业怎么去啊,有知道地址的么
视频编码格式“mjpg”是什么?
请教下战地游侠英文怎么写。
莲花北路/X010(路口)地址在什么地方,想过去
夏令营家长评语怎么写,家长写给夏令营老师好
深圳龙岗黄阁坑中海塞纳时光邮编是多少?
想知道:泉州市 从晋江站到安海镇怎么坐公交?
大学礼记名言,给我取个英文名?我姓周,女孩
纵一苇之所如,凌万顷之茫然。的翻译
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?