会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
江左醉风流
做一个优雅的人
博客园
首页
新随笔
联系
订阅
管理
2015年9月23日
command injection(命令注入)
摘要: 命令注入是十分致命的安全漏洞,在编码过程中需要予以重视。防止命令注入有一种方便快捷的方法,就是加转义字符过滤用户敏感输入。示例代码: 1 char* CGlobe::RejectCommandInjection(char *strCmd) 2 { 3 // 通过加转义字符防止命令注入 4...
阅读全文
posted @ 2015-09-23 17:05 江左醉风流
阅读(1030)
评论(0)
推荐(0)
编辑