SHIJIATONG UID 1579 注册 2021/12/12 消息 64 反馈评分 9 黄金 1,250G 2023/01/02 中国 新疆 乌鲁木齐市 网友 #1 如题xenforo有自带的SQL保护吗
阿尔温特 UID 5033 注册 2026/01/31 消息 7 反馈评分 1 黄金 1,024G 2026/02/01 中国 北京 石景山区 网友 #2 这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。
这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。
诠释 Interpret 管理成员 UID 516 注册 2019/12/01 消息 318 反馈评分 102 黄金 17,842G 2026/02/01 中国 天津 网友 #3 阿尔温特 说: 这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 浏览附件9663 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。 点击展开... xf在数据库查询时不是直接用的sql语句,而是封装好的orm,查询只涉及到参数,天然防sql注入
阿尔温特 说: 这条消息可能是跨时空,回复一下: sql注入 xss注入啥的在waf就拦下来,我就不说你套cdn什么的,就比如说自部署的宝塔WAF: 浏览附件9663 各种指令注入啥的都能拦。 其次才是后端去做防护,而且我不认为使用waf还能被注入攻击穿盾。 况且xf这种体量的论坛程序,肯定会有措施。 点击展开... xf在数据库查询时不是直接用的sql语句,而是封装好的orm,查询只涉及到参数,天然防sql注入
zz0071 UID 1043 注册 2020/10/10 消息 4 反馈评分 3 黄金 1,443G 昨天 20:35 中国 河南 郑州市 网友 #4 SHIJIATONG 说: 如题xenforo有自带的SQL保护吗 点击展开... bzd啊
Z Zyu UID 1379 注册 2021/07/21 消息 1 反馈评分 0 黄金 936G 昨天 20:36 中国 河南 郑州市 网友 #5 SHIJIATONG 说: 如题xenforo有自带的SQL保护吗 点击展开... 感觉之前没有
YYT UID 18 注册 2017/10/06 消息 88 反馈评分 351 黄金 10,752G 昨天 20:37 中国 河南 郑州市 网友 #6 SHIJIATONG 说: 如题xenforo有自带的SQL保护吗 点击展开... 现在有了