2015年9月23日
摘要: 命令注入是十分致命的安全漏洞,在编码过程中需要予以重视。防止命令注入有一种方便快捷的方法,就是加转义字符过滤用户敏感输入。示例代码: 1 char* CGlobe::RejectCommandInjection(char *strCmd) 2 { 3 // 通过加转义字符防止命令注入 4... 阅读全文
posted @ 2015-09-23 17:05 江左醉风流 阅读(1030) 评论(0) 推荐(0) 编辑