为了账号安全,请及时绑定邮箱和手机立即绑定

yii2 pdo 是否不存在宽字节注入问题

我想问一下     我用的yii2 尝试了一下注入 用wireshark 抓包发现 chr(0xdf) ."' or 1=1 --'" 会转译成 \227\' or 1=1 --\'  不会被转译成中文

不存在注入漏洞

正在回答

1 回答

如果设置了emulatePrepare为false,应该还是会有的,请问你对mysql设置了“set names gbk”了吗?

0 回复 有任何疑惑可以回复我~

举报

0/150
提交
取消
Yii框架不得不说的故事—安全篇(3)
  • 参与学习       17582    人
  • 解答问题       36    个

本教程主要讲解Yii对4种流行攻击方式的防范和处理

进入课程

yii2 pdo 是否不存在宽字节注入问题

我要回答 关注问题
微信客服

购课补贴
联系客服咨询优惠详情

帮助反馈 APP下载

慕课网APP
您的移动学习伙伴

公众号

扫描二维码
关注慕课网微信公众号