はえ〜すっごい。ちゃんと form-data のリクエストボディにもチェック入れてるんだ。逆に言えばそこから攻撃できる可能性もあるのか。そりゃリクエストに応じて動的にクエリ組まれたらそうなるか。

shingo-sasaki-0529shingo-sasaki-0529 のブックマーク 2023/10/30 13:38

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

MultipartのboundaryがSQLインジェクションとして検知されることがある

    Photo by Dim Hou on UnsplashTeachme Biz にはCSVファイルをアップロードすることでアカウントの一括作成・一括更新ができる機能があります。先日、サービスをご利用中のお客様からのお問い合わせで「特定のCSV...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう