职位ID:155773

php网站漏洞修复

  • 合作方式:
  • 时间制 全国远程
  • 预估日薪:
  • 500
  • 预估总价:
  • 500元
  • 预估工时:
  • 1天
  • 所在区域:
  • 全国远程

需求描述

1、升级 DocCMS.网站到最新版本
2、所有的查询语句都使用数据库提供的参数化查询接口,参数化的语句使用参数而不是将用户输入变量嵌入到 SOL 语句中。当前几乎所有的数据库系统都提供了参数化 SOL 语句执行接口,使用此接口可以非常有效的防止SOL 注入攻击。
3、对进入数据库的特殊字符("尖括号&*等)进行转义处理,或编码转换
4、过滤危险字符,如 mid0、limit0、SoncatOconcat ws0 、group concat0count0) 、rand0、floor0、substr0等
5、严格限制变量类型,比如整型变量就采用 imtval0函数过滤,数据库中的存储字段必须对应为 int 型。


费用预算100元-200元左右

信用行为

  • 发布项目
    5
  • 订单总数
    2
  • 退款单数
    0

完善简历

工程师完善技术能力和项目经验,更易接到订单

发布任务

企业点击发布任务,工程师会在任务下报名,招聘专员也会在1小时内与您联系,1小时内精准确定人才

微信客服

需求方请加需求方端客服沟通需求,工程师请加工程师端客服浏览推送职位

需求方端客服
工程师端客服
联系需求方端客服