Просмотр исходного кода

update src/admin/sys_data_done.php.

通过敏感字符过滤,修复了sys_data_done.php中存在的SQL注入漏洞。

Signed-off-by: 再遇雌鹿 <1937635949@qq.com>
tags/6.2.5^2
再遇雌鹿 Gitee 1 год назад
Родитель
Сommit
fec34a6ecd
Не найден GPG ключ соответствующий данной подписи Идентификатор GPG ключа: 173E9B9CA92EEF8F
1 измененных файлов: 1 добавлений и 0 удалений
  1. +1
    -0
      src/admin/sys_data_done.php

+ 1
- 0
src/admin/sys_data_done.php Просмотреть файл

@@ -100,6 +100,7 @@ if ($dopost == 'bak') {
$fs = array();
$bakStr = '';
//分析表里的字段信息
$nowtable = str_replace("`", "", $nowtable);
$dsql->GetTableFields($nowtable);
$intable = "INSERT INTO `$nowtable` VALUES(";
while ($r = $dsql->GetFieldObject()) {


Загрузка…
Отмена
Сохранить