SHIJIATONG UID 1579 注册 2021/12/12 消息 64 反馈评分 7 黄金 1,250G 2023/01/02 中国 新疆 乌鲁木齐市 网友 #1 如题xenforo有自带的SQL保护吗
阿尔温特 UID 5033 注册 2026/01/31 消息 7 反馈评分 1 黄金 1,014G 昨天 02:57 中国 北京 石景山区 网友 #2 这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。
这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。
诠释 Interpret 管理成员 UID 516 注册 2019/12/01 消息 318 反馈评分 99 黄金 17,842G 昨天 11:34 中国 天津 网友 #3 阿尔温特 说: 这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 浏览附件9663 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。 点击展开... xf在数据库查询时不是直接用的sql语句,而是封装好的orm,查询只涉及到参数,天然防sql注入
阿尔温特 说: 这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 浏览附件9663 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。 点击展开... xf在数据库查询时不是直接用的sql语句,而是封装好的orm,查询只涉及到参数,天然防sql注入