找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 386|回复: 2

有无懂登录器大佬

[复制链接]

4470

主题

4万

回帖

13万

积分

出神入化

积分
139710
发表于 2025-4-15 18:35:25 | 显示全部楼层 |阅读模式
看了一下吧友发的某个登录器的源码,登录器通过密码直接远程连接数据库,然后执行SQL语句对数据做增删改查,查询出角色ID,然后启动dnf.exe。这就有sql注入的风险,而且登录器直接存储sql密码也很不靠谱。
现在想能不能在服务器端改点东西,把登录/注册等操作sql的部分移到服务器端,这能实现吗?
阿荣社区欢迎你(bbs.vul7.com)
回复

使用道具 举报

4502

主题

4万

回帖

13万

积分

管理员

积分
138185
发表于 2025-4-15 18:35:31 | 显示全部楼层
我看很多不是用明文的
阿荣社区欢迎你(bbs.vul7.com)
回复 支持 反对

使用道具 举报

发表于 2025-4-15 18:36:23 | 显示全部楼层
可以啊 把数据库操作相关的东西搞到网关上
阿荣社区欢迎你(bbs.vul7.com)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表