主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 244|回复: 13

sql注入是不是很少了?

[复制链接]

110

主题

347

帖子

900

积分

高级会员

Rank: 4

积分
900
发表于 2024-5-1 14:17:21 | 显示全部楼层 |阅读模式
论坛大佬回答下
回复

使用道具 举报

2

主题

1090

帖子

2330

积分

金牌会员

Rank: 6Rank: 6

积分
2330
发表于 2024-5-1 14:21:24 | 显示全部楼层
你说呢?

回复

使用道具 举报

10

主题

360

帖子

1026

积分

金牌会员

Rank: 6Rank: 6

积分
1026
发表于 2024-5-1 14:21:53 | 显示全部楼层
除非是上古时期的老系统,很少有直接拿到前端参数就直接塞sql里查库的了。
而且现在开发基本都是用ORM框架和数据库交互,Hibernate或Entity Framwork这些,本身就是防注入的。
回复

使用道具 举报

25

主题

1万

帖子

2万

积分

论坛元老

Rank: 8Rank: 8

积分
24259
发表于 2024-5-1 14:38:03 | 显示全部楼层
陈年垃圾程序员才会做的出注入的东西
回复

使用道具 举报

46

主题

198

帖子

592

积分

高级会员

Rank: 4

积分
592
发表于 2024-5-1 14:46:50 | 显示全部楼层
现代的程序基本不会被注入,主要是N年前的老PHP写的
回复

使用道具 举报

10

主题

302

帖子

980

积分

高级会员

Rank: 4

积分
980
发表于 2024-5-1 14:51:07 | 显示全部楼层
扫漏洞的很多, 天天扫, 拼接各种参数把各种语言后端 API 都遍历一遍, 给我看乐了, sql 注入仔细看基本没有
回复

使用道具 举报

39

主题

101

帖子

391

积分

中级会员

Rank: 3Rank: 3

积分
391
发表于 2024-5-1 14:59:24 | 显示全部楼层
现在一旦入侵成功,直接就给你加密勒索了
回复

使用道具 举报

4

主题

48

帖子

166

积分

注册会员

Rank: 2

积分
166
发表于 2024-5-1 15:04:10 | 显示全部楼层
嗯。。。其实还是有的,漏洞不会消失,虽然现在的程序SQL注入确实越来越少的
回复

使用道具 举报

6

主题

33

帖子

98

积分

注册会员

Rank: 2

积分
98
发表于 2024-5-1 15:05:40 | 显示全部楼层
漏洞少了,大网扫sql漏洞的好像并没有少
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-5-1 16:05:13 | 显示全部楼层
我的宝塔防火墙拦截了很多注入的SB,一个月下来统计有四五千尝试注入的,很多是通过网址某个路径尝试注入。如果程序员疏忽还是有机会发生
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-17 14:14 , Processed in 0.071380 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表