1

我正在使用 Kohana 框架。框架有一个错误调试器(红色错误),我已将其设置为在客户看到时将所有这些错误发送到我的邮件。

今天我经历了一些奇怪的行为,我的一些参数,比如价格、描述和其他东西是:

!S!WCRTESTINPUT000002<><>%3c%3e!E!

'和'7'='7

我正在使用 Kohana Query Builder 进行查询。

我安全吗?什么是这种类型的黑客攻击,正常的 SQL 注入?如何预防?

4

1 回答 1

4

是的,有人在测试您的应用程序是否容易受到 sql 注入的影响。好消息:它通过了测试。只要您使用 Kohana Query Builder 构建所有查询,您就安全了。

于 2013-09-24T15:15:46.157 回答