永发信息网

php about.php?id=1这样的地方显示SQL注入漏洞

答案:2  悬赏:80  手机版
解决时间 2021-01-03 10:02
php about.php?id=1这样的地方显示SQL注入漏洞,但是我基本的过滤什么的都做了,怎么用工作测试的时候还是显示SQL注入漏洞,这个怎么解决

new_det.php?idd=12&classid=15,这个是新闻详细页面的
$idd=$db->unsqlin($_GET['idd']);

然后unsqlin函数过滤是这个
public function unsqlin($str,$k=1){
switch ($k){
case 1:
if(!get_magic_quotes_gpc()){//首先判断未开启
$str=addslashes($this->dowith_sql($str));
}else{
$str=mysql_real_escape_string($this->dowith_sql($str));
}
break;

}
return $str;
}

好像这里是找不到
sql语句是$db->getnews_con("motor_news","where id=".$idd." limit 0,1")这个函数的,感觉应该没什么漏洞问题的才对,但是老是被攻击,然后后台就被进入了应该是数据库都被获取过来了
最佳答案
别相信工具的只有不报错就行了。你代码可以发上来看看否则你就别在乎没事的。
全部回答
搜一下:php about.php?id=1这样的地方显示SQL注入漏洞
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
电热水器内胆保修多久
金华方言爱怎么说
为了研究作用点相同的两个力的合力大小与哪些
雅漾喷雾适合油性皮肤么
氧气具有什么性质
梦幻西游镇海珠怎么得
寂寞空虚是什么意思
根据提示补写名句或填写课文原句。(8 分)①
YY天天挂着有什么好处。
单选题________thesearchenginejustgaveme
本命年有什么讲究不???
copycat是什么意思
泗水县国土局柘沟中心所在哪里啊,我有事要去
千恩万谢和举手之劳的意思是什么
方姓男孩名字大全
推荐资讯
兴国县公安局森林警察大队办公位置在哪啊?好
有误是什么意思
如图所示,甲图为装有压缩空气的盒上打了个小
全通径球阀是什么意思 15分
在横线上填上“>”,“<”或“=”52×24___
六福今天黄金价多少钱一克 报价
和奥迪a4l价格差不多的车哪个最好
麦哲伦的绕球航行证明了A.地球是个“水球”B.
小孩转学难校长不签字怎么办
我国气候复杂多样,其形成的主要原因是①地域
一部特别清新的美帝电影,讲的是小男孩跟小女
单选题________Ilikebestisacomputer.A.Wha
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?