首页
社区
课程
招聘
[求助]thinkphp 绕过I函数验证
发表于: 2017-10-1 15:25 3656

[求助]thinkphp 绕过I函数验证

2017-10-1 15:25
3656
$morders = D('Home/Gappraises'); //这里的D方法是否 有对数据进行校验
$obj["userId"] = $USER['userId'];
$obj["orderId"] = (int)I("orderId"); //这里被int强制转换还能绕过吗
$rs = $morders->getses($obj);

getses($obj){ 
  $userId = $obj["userId"];  
  $orderId = $obj["orderId"]; 
  $data = array();   
  $sql = "SELECT o.*,sp.shopId,sp.shopName FROM __PREFIX__orders o,__PREFIX__shops sp WHERE o.orderStatus in (4,5) and o.shopId=sp.shopId AND o.orderId = $orderId ";    
      $order = $this->queryRow($sql);

......

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
哦靠  怎么编程这样了
2017-10-1 15:31
0
雪    币: 12848
活跃值: (9108)
能力值: ( LV9,RANK:280 )
在线值:
发帖
回帖
粉丝
3
tp不都是走PDO的?现在还有直接写原生sql的框架?
2017-10-1 18:23
0
雪    币: 22
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
我说的是如何绕过
2017-10-2 03:16
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
改包?
2017-10-11 11:49
0
游客
登录 | 注册 方可回帖
返回
//