0
|
Stefano Danieli · 技术社区 · 2 年前 |
1
3
Extbase存储库中类似于描述的查询对于SQL注入是安全的,因为Extbase将查询转换为条令查询,其中使用了带有参数值占位符的预处理语句。看见
但是,查询容易受到 SQL Wildcard attacks ,这可能会导致拒绝服务。因此,始终需要确保LIKE查询(Extbase存储库和条令DBAL查询中)中的参数值受到保护,免受SQL通配符攻击。这必须手动完成。
TYPO3条令QueryBuilder有一个名为
因此,对于Extbase查询约束,SQL通配符攻击预防应如下所示:
|
user500665 · 将正则表达式替换星号输入到粗体?[重复] 2 年前 |
Fox · 类型3:如何允许第三方查询字符串参数? 6 年前 |
develth · 类型3 8.7 TCA inputLink流体结果 6 年前 |