小程序在安全审核中被检测到存在安全漏洞,请根据扫描报告修改指引,对安全漏洞进行修复后,重新提审。 我点击扫描报告又是这样的
漏洞1:SQL注入
惨复建饺1.般数化查询 Pa1ameteied Ovey球 Parameeized Siaemen)是据在0计与粉报作装接计访问助报时,在型西植入数值或规报的城方,使田经种(PAAmAA来给值,这个方法日前已被现为基有饮可硕DSO)注入攻击(sQLimyjection)的攻击手法的防御方式。2.数据校验:对用户传述过来的数掘进行严格的数把校验,如果报收的参数为数字型参数,判断移数值是否为数字里,如果不是数字型,拒绝处理;如果接收的参数为宇符型参数,对单引号、双引号、反斜杠和NULL字节进行转义。参考链接:https://scan.tencentcom/doc/help/sql_inject_detect.html
但是这个参考链接都打不开 我也不知道如何改 有人知道不
你好,安全测试问题建议参考下该文档:https://developers.weixin.qq.com/community/minihome/doc/0008ea401c89c02cff2d1345051001?blockType=99