一个客户的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”截图如下:
我们来查看文件代码:
发现传递过来的title字段没有过滤,那我们就加上过滤字符,RepPIntvar这个就是帝国系统自带的过滤函数
这样就可以过滤了
完美解决!
上一个:帝国cms之通过ID取得栏目地址函数
下一个:帝国CMS7.5使用PHP7.x环境登录后台报错的解决方法!