阻止 https://example.com/livewire/message/xyz 外部访问
作者:Lorenzo Lorini Kalil 提问时间:9/23/2023
我有一个使用 livewire 的 Web 应用程序,在过去的几周里,我不得不在 Livewire 使用的消息路由上处理大量 SQL 注入尝试。我的问题是:有没有办法防止这种情况发生,我有一个防火墙,...
注入 问答列表
作者:Lorenzo Lorini Kalil 提问时间:9/23/2023
我有一个使用 livewire 的 Web 应用程序,在过去的几周里,我不得不在 Livewire 使用的消息路由上处理大量 SQL 注入尝试。我的问题是:有没有办法防止这种情况发生,我有一个防火墙,...
作者:Vikneshwaran Seetharaman 提问时间:9/23/2023
我有 4 个 c# 项目 WebApp(ASP.NET 核心 MVC Web 应用程序) EmailNotificationService(类库) PushNotificationService(类...
作者:digoalbuq2 提问时间:9/24/2023
基本上 我正在尝试在下面提供的代码中找到探索 SQL 注入漏洞的方法。代码还有另一层,即表示,它要求用户输入board_name。 Table_name 是一个内部变量,用户无法控制它。 def ...
作者:Geek 提问时间:9/27/2023
我正在尝试重新创建一个 SQL 注入示例,但在查询中注入有效负载后没有得到任何输出。 代码的相关部分 var express = require('express'); var path =...
作者:Adeventure Time 提问时间:10/2/2023
应用概述 我正在开发 WPF/MVVM 应用程序,这是另一个桌面应用程序(我们称之为应用程序 X)的功能扩展。 我正在尝试对多个项目使用分层方法,涵盖不同的问题:演示、基础设施、应用程序等。 外部...
作者:JamesTheAwesomeDude 提问时间:10/10/2023
我正在尝试制作一个基于 CFFI 的玩具/概念验证 Python 库,公开经典 McEliece KEM 版本 6960119f 的 PQClean 实现。 该文档指出,您必须“提供实现使用的任何常...
作者:Jagan 提问时间:9/12/2023
假设我有以下代码,其中 studentId 来自用户输入, const sql = 'select Name from student where Id = ' + studentId; conne...
作者:yoo 提问时间:10/17/2023
我正在尝试控制 Websocket 连接。因此,我实现了一个 customHandShakeInterceptor。 出于某种原因,它没有创建我的服务的实例。 @Component public c...
作者:Evert Heylen 提问时间:10/11/2023
我正在开发一个典型的客户端-服务器 Web 应用程序。它使用的系统有点像 GraphQL,客户端可以灵活地指定所需的数据,而无需为每种类型的数据自定义 API 端点。服务器正在运行 node,并且正在...
作者:Prv 提问时间:10/22/2023
场景: 在 blazor Web 程序集应用程序的服务器项目中:我有一个服务,它将利用数据库中的某些元数据。此元数据只会随着架构的更改而更改,而不是在正常应用程序执行期间更改。 我的目的是创建一个可...