vps交流

永远不要相信用户的输入


这老哥应该是拿工具试了一分钟,看时间戳是从1645017061到1645017131
永远不要相信用户的输入

永远不要相信用户的输入

login_log.zip

半小时前 上传

点击文件名下载附件

3.96 KB, 下载次数: 0

这不是基本的操作么,不做正则判断就放数据库,那肯定GG
零信任开发规范被你吃了?

     by optimism

永远不要相信用户的输入

Salta 发表于 2022-3-2 21:21
这不是基本的操作么,不做正则判断就放数据库,那肯定GG

疏忽了,之前用的是用户名,后来才改成的邮箱,没加验证。框架pdo,应该没啥问题