azerothcore / azerothcore/mod-npc-codebox
SQL Injecttion Threaten
Aperta
- Lingua principale
- C++
- Stelle
- 7
- Fork
- 12
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
This can be dangerous to whole database! when special string inputed to the code window
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Non viene indicato alcun file, punto di ingresso o test. Inizia individuando come vengono gestiti gli input provenienti dalla finestra del codice e dove raggiungono le query del database; il lavoro è completato quando un input costituito da una stringa speciale non può più minacciare il database e il comportamento è coperto da una verifica.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- cpp, sql
- Ambito
- databases, security
- Tipo di issue
- Bug
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100