错误处理
本话题发布错误处理相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
-
2
回答
60浏览
错误处理时如何避免泄露SQL注入漏洞细节?
我在做登录接口时发现,当用户输入特殊符号触发SQL注入防护,后端返回的错误信息里包含了表名和列名。比如输入username=' OR 1=1时,错误提示显示Unknown column 'userna...
安全 2026-02-07 03:28:26
本话题发布错误处理相关的问答文章和技术分享,将持续更新,为您推荐了1篇问答,访问即可查看更多精彩内容。
回答
浏览
我在做登录接口时发现,当用户输入特殊符号触发SQL注入防护,后端返回的错误信息里包含了表名和列名。比如输入username=' OR 1=1时,错误提示显示Unknown column 'userna...