azerothcore / azerothcore/mod-npc-codebox
SQL Injecttion Threaten
Offen
Dieses Issue hat noch niemand übernommen.
- Vorherrschende Sprache
- C++
- Sterne
- 7
- Forks
- 12
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
This can be dangerous to whole database! when special string inputed to the code window
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Erste Schritte
- Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
- Forke das Repository und arbeite in einem Branch.
- Öffne einen Pull Request, der die Issue-Nummer nennt.
Rechercherichtung
Es wird keine Datei, kein Einstiegspunkt und kein Test genannt. Beginne damit, nachzuvollziehen, wie Eingaben aus dem Codefenster verarbeitet werden und wo sie Datenbankabfragen erreichen; abgeschlossen ist die Aufgabe, wenn Eingaben mit speziellen Zeichen die Datenbank nicht mehr gefährden können und das Verhalten durch eine Verifizierung abgedeckt ist.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- cpp, sql
- Bereich
- databases, security
- Issue-Typ
- Bug
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100