php - sql注入(inject)是否可以通过 file_get_contents ("php://input");或者只用 get 和 post 就可以了?

标签 php sql flash code-injection

我有一个与嵌入的 swf 对象进行通信的网站。 flash 运行 sendAndLoad("URL", receive) 命令与服务器传输 xml 字符串,服务器使用 file_get_contents("php://input") 从 flash 接收 xml 字符串。我应该担心 SQL 注入(inject)攻击吗?

最佳答案

简短回答:是

更长一点的答案:虽然不是立即显而易见的,但如果数据未正确转义,则可以伪造请求并导致注入(inject)。仅仅因为数据通常来自闪存对象并不意味着人们不能创建自己的脚本来发送恶意数据。

关于php - sql注入(inject)是否可以通过 file_get_contents ("php://input");或者只用 get 和 post 就可以了?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9521778/

相关文章:

sql - SSIS Oracle Source 只输出 1 个字符

javascript - 上传中的 "Error calling method on NPObject!"

javascript - 通过 jQuery 访问 Flash 函数

PHP preg_split 如果不在大括号内

php - 从 php/mysql 中的一系列日期中选择每月数据

php - Laravel:用户定义的 MySQL 变量在 Laravel 中始终为 NULL,但在 MySQL CLI 中则不然

MySQL Workbench - 带有外键约束的错误 ERROR 1215 (HY000)

php - 如何在 Apache 2.4.x 上运行 PHP 5.2.13?

MySQL 仅当列中的行重复时才选择条件

php - 使用 FFMPEG 将视频转换为 FLV