找回密码
 注册账号

QQ登录

只需一步,快速开始

手机号码,快捷登录

手机号码,快捷登录

初学者课程:T3自学|T6自学|U8自学软件下载课件下载工具下载资料:通资料|U8资料|NC|培训|年结积分规则 | 使用常见问题Q&A
知识库:U8 | | NC | U9 | OA | 政务U8|U9|NCC|NC65|NC65客开|NCC客开新手必读 | 任务 | 快速增金币用友QQ群[微信群]
楼主: cpmodel

[经验] 突然想起5年以前一个关于用友软件的安全问题!

[复制链接]
发表于 2013-3-20 09:21:49 | 显示全部楼层
这个不算漏洞,也不算安全问题。嘿嘿,在我管辖的帐套里,你来试试。

点评

前不久做了一个实验,我把用友的客户端软件反编译了,发现里面有一些SQL语句的代码,然后我修改了这些SQL语句,然后重新编译,结果把服务端数据库的数据给删除了(算不算SQL注入?),这个你要怎么防?  详情 回复 发表于 2013-3-22 00:33
回复 点赞 拍砖

使用道具 举报

 楼主| 发表于 2013-3-22 00:33:06 | 显示全部楼层

前不久做了一个实验,我把用友的客户端软件反编译了,发现里面有一些SQL语句的代码,然后我修改了这些SQL语句,然后重新编译,结果把服务端数据库的数据给删除了(算不算SQL注入?),这个你要怎么防?
回复 点赞 拍砖

使用道具 举报

发表于 2013-3-22 10:46:17 | 显示全部楼层
数据权限的问题而已,现在都U8  11.0 了,公司只是懒得去做那么复杂,不然真以为防不住~~~?
回复 点赞 拍砖

使用道具 举报

发表于 2013-3-22 17:18:54 | 显示全部楼层
好牛逼啊。哇哈哈
回复 点赞 拍砖

使用道具 举报

发表于 2013-3-25 14:03:03 | 显示全部楼层
高手啊······,高手真的有啊
回复 点赞 拍砖

使用道具 举报

您需要登录后才可以回帖 登录 | 注册账号

本版积分规则

QQ|站长微信|Archiver|手机版|小黑屋|用友之家 ( 蜀ICP备07505338号|51072502110008 )

GMT+8, 2024-6-6 15:35 , Processed in 0.034609 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表