用户插入了一个
<script src=...> </script>
我的数据库中的代码,并使用 phpmyadmin,我无法删除该行。每次我尝试时页面都会不断刷新,并且该行仍然存在。
幸运的是,我在 chrome 中使用了一个隐身窗口,发现通过刷新会话并直接删除该行(无需先查看),我能够将其删除。我更改了我的数据库密码并清理了我的代码以防止 html 输入——这里还有什么风险?
phpMyadmin 对注入的 javascript 代码那么敏感吗?
澄清:Phpmyadmin 是我在这个隐身窗口中访问的唯一网站,所以它不可能来自其他网站