appscan扫描出sql注入

【appscan扫描出sql注入】

appscan扫描出sql注入

文章插图
Appscan扫描出sql注入 。appscan扫描出sql注入 。简介:最近,该项目进行了安全性测试 。appscan扫描出sql注入,发现在参数后拼写%uFF07等字符后 , 会绕过拦截器直接访问动作 。该项目使用ssh 。这种注射怎么解决?能在拦截器处解决吗?解决