我们公司有个新的项目,需要通过通讯录抓取一个联系人信息以备后用
通讯录里面抓取的信息需不需要校验
直接存入数据库会不会被攻击?
通讯录里面抓取的信息需不需要校验
直接存入数据库会不会被攻击?
1
glacer Oct 18, 2018
sql 注入和你存储的内容有什么关系?
|
2
littlewing Oct 18, 2018
会
|
3
yulitian888 Oct 18, 2018
是否会有注入风险,取决于是否用字符串拼接方式读写数据库,而不是数据的内容。
|
4
msg7086 Oct 18, 2018
懂怎么写程序的人写出来的程序不需要校验可以直接存入数据库,啥事都不会有。
瞎瘠薄写的人就算校验了也可能会被注入。 |
5
0ZXYDDu796nVCFxq Oct 18, 2018 via Android
你们是什么公司?
|
6
WuwuGin Oct 18, 2018
您好,会的。
|
7
lorryo Oct 18, 2018
需要
会 |
8
isrfr Mar 25, 2019 via Android
讨债公司吗
|