为了账号安全,请及时绑定邮箱和手机立即绑定

yii2 pdo 是否不存在宽字节注入问题

我想问一下     我用的yii2 尝试了一下注入 用wireshark 抓包发现 chr(0xdf) ."' or 1=1 --'" 会转译成 \227\' or 1=1 --\'  不会被转译成中文

不存在注入漏洞

正在回答

1 回答

如果设置了emulatePrepare为false,应该还是会有的,请问你对mysql设置了“set names gbk”了吗?

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Yii框架不得不说的故事—安全篇(3)
  • 参与学习       17591    人
  • 解答问题       32    个

本教程主要讲解Yii对4种流行攻击方式的防范和处理

进入课程

yii2 pdo 是否不存在宽字节注入问题

我要回答 关注问题
意见反馈 帮助中心 APP下载
官方微信