CVE-2018-16385

ThinkPHP框架漏洞介绍:SQL注入风险及编号CVE-2018-163851

ThinkPHP框架漏洞介绍:SQL注入风险及编号CVE-2018-163851

一、背景介绍 ThinkPHP是一款高效便捷的PHP框架,采用MVC和面向对象架构,遵循Apache2开源协议。该框架自推出以来,始终坚持简洁务实的理念,在确保卓越性能和精简代码的基础上,也高度关注开发者的使用感受和操作的便捷性,为网络应用和接口开发提供了坚实保障。 1.1漏洞描述 根据安全通报,ThinkPHP 5.1.23以下版本存在SQL注入风险,该风险源于系统在解析order...
134