收藏
回答

小程序提示审核成功 但是又提示程序在安全审核中被检测到存在安全漏洞,请根据扫描报告修改指引?

AppID
wxd3329e8aec1991a4

小程序在安全审核中被检测到存在安全漏洞,请根据扫描报告修改指引,对安全漏洞进行修复后,重新提审。 我点击扫描报告又是这样的

漏洞1:SQL注入

惨复建饺1.般数化查询 Pa1ameteied Ovey球 Parameeized Siaemen)是据在0计与粉报作装接计访问助报时,在型西植入数值或规报的城方,使田经种(PAAmAA来给值,这个方法日前已被现为基有饮可硕DSO)注入攻击(sQLimyjection)的攻击手法的防御方式。2.数据校验:对用户传述过来的数掘进行严格的数把校验,如果报收的参数为数字型参数,判断移数值是否为数字里,如果不是数字型,拒绝处理;如果接收的参数为宇符型参数,对单引号、双引号、反斜杠和NULL字节进行转义。参考链接:https://scan.tencentcom/doc/help/sql_inject_detect.html

但是这个参考链接都打不开 我也不知道如何改 有人知道不

回答关注问题邀请回答
收藏

1 个回答

登录 后发表内容