Template:SQL injection alert/zh
From Linux Web Expert
<translate> Warning:</translate> <translate> The code or configuration described here poses a major security risk.</translate> <translate> Site administrators:</translate> <translate> You are advised against using it until this security issue is resolved.</translate> <translate> Problem:</translate> 易受SQL注入攻击,因为它将用户输入的内容直接传递至SQL命令中。 这可能导致用户账户被盗、wiki内容被连累、私有数据泄露、注入恶意软件、整个wiki被清空以及其他风险。 <translate> Solution:</translate> 适度利用MediaWiki的数据库类而不是连接raw sql |
Template documentation
[create]