207 Star 1.8K Fork 577

www.iteachyou.cc / Dreamer CMS(梦想家CMS内容管理系统)

 / 详情

ArchivesMapper.xml has sql injection

已完成
创建于  
2021-10-25 14:43

ArchivesMapper.xml in 77#
ArchivesMapper.xml code
there is a sql injection. ${tableName} should be changeless.

评论 (1)

k-vulner 创建了任务

由于系统是动态管理栏目及表结构,所以需要动态表名。sql注入的问题在控制层已经处理过。前台并不会传入tablename的任何相关数据。

王俊南 任务状态待办的 修改为已完成

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(2)
1131828 isoftforce 1634466809
Java
1
https://gitee.com/iteachyou/dreamer_cms.git
git@gitee.com:iteachyou/dreamer_cms.git
iteachyou
dreamer_cms
Dreamer CMS(梦想家CMS内容管理系统)

搜索帮助

344bd9b3 5694891 D2dac590 5694891