sql-injection

标签

Cards List
#sql-injection

datasette 1.0a38

Simon Willison's Blog · 3天前 缓存

Datasette 1.0a38 修复了一个 SQL 注入漏洞,该漏洞影响同时提供公共和私有表的实例,该修复也已移植到 Datasette 0.65.3。

0 人收藏 0 人点赞
#sql-injection

@sirifu4k1: wp2shell: 完全绕过MySQL的两个硬限制:1. 无需multi_query - 不执行INSERT/UPDATE…

X AI KOLs Following · 2026-07-19 缓存

wp2shell 绕过了用于WordPress攻击的两个MySQL限制:它不需要multi_query(使用UNION SELECT),也不需要FILE权限(利用WordPress自身的代码创建用户)。

0 人收藏 0 人点赞
#sql-injection

黑客攻击苹果 - 从SQL注入到远程代码执行 — ProjectDiscovery博客

Lobsters Hottest · 2026-07-12 缓存

ProjectDiscovery发布的一篇详细报告,阐述了他们如何发现苹果Book Travel门户中通过Masa/Mura CMS存在的严重SQL注入漏洞,并实现了远程代码执行。

0 人收藏 0 人点赞
#sql-injection

为何不依赖数据库进行身份验证

Hacker News Top · 2026-07-07 缓存

本文通过一个SQL注入场景,解释了将数据库作为API身份验证唯一可信源的危险,并介绍了Sturdy Statistics采用的防御深度方法:使用HMAC-SHA512与加密胡椒。

0 人收藏 0 人点赞
#sql-injection

后台访问:Front Gate Tickets 中的未授权 SQL 注入漏洞

Lobsters Hottest · 2026-07-06 缓存

一名安全研究人员发现 Front Gate Tickets 的设备 API 存在未授权的 SQL 注入漏洞,可导致完全读取数据库并获取管理员权限,从而访问美国主要音乐节的票务平台。

0 人收藏 0 人点赞
#sql-injection

结构性修复注入漏洞 (2012)

Lobsters Hottest · 2026-07-01 缓存

文章认为,注入漏洞(XSS和SQL注入)应通过输出转义和完全避免问题来从结构上预防,而不是仅仅依赖输入清理。

0 人收藏 0 人点赞
#sql-injection

在您用 vibe 编码开发另一个应用之前,请先阅读本文

The Verge · 2026-06-22 缓存

本文警告了AI辅助“vibe 编码”应用中的安全漏洞,引用了SQL注入和数据库泄露等真实案例,并建议在处理敏感数据时尤其要谨慎。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈