作者热门文章
- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我试图在 chrome 中找到 session ID,我发现了一些可以让攻击者看到的东西。
在 chrome 中,我打开控制台 > 应用程序 > 本地存储,我发现 auto_saved_sql 作为键并有一个查询:
SELECT * FROM myTable Where... // this provides the person who sees it the names of a table and some parameters and I think this could be used against the webpage.
我只在本地测试过我的网站。如果显示它们,是否有办法禁用它或加密它或类似的东西?
最佳答案
问题 5 个月后我仍在我的网站上工作但现在它在线工作,我检查并没有在非本地网站上显示任何查询,我提出了一些执行查询的请求但它们没有存储,它是一样的代码就像我在服务器上运行时问这个问题一样,我希望这能解决其他人的疑虑。 我模糊了站点域,因为我不想要垃圾邮件。 :)
关于mysql - auto_saved_sqls 是否显示在远程服务器中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45618584/
我试图在 chrome 中找到 session ID,我发现了一些可以让攻击者看到的东西。 在 chrome 中,我打开控制台 > 应用程序 > 本地存储,我发现 auto_saved_sql 作为键
我是一名优秀的程序员,十分优秀!