如果可能的话,我希望 clish 重写任何不安全地注入 sql 查询的参数。类似于mysql_real_escape_string在 php 中做的例子。
从 clish 我们调用 bashscripts,有时将参数注入到 sql 查询中。当然,我们应该检查/重写 bash 脚本中的参数,但是如果遗漏/忘记,让 clish 重写查询将是一个额外的安全性。
如果可能的话,我希望 clish 重写任何不安全地注入 sql 查询的参数。类似于mysql_real_escape_string在 php 中做的例子。
从 clish 我们调用 bashscripts,有时将参数注入到 sql 查询中。当然,我们应该检查/重写 bash 脚本中的参数,但是如果遗漏/忘记,让 clish 重写查询将是一个额外的安全性。