Mark %!s(int64=6) %!d(string=hai) anos
pai
achega
464ffeaad8
Modificáronse 1 ficheiros con 1 adicións e 1 borrados
  1. 1 1
      src/main/java/io/renren/common/xss/SQLFilter.java

+ 1 - 1
src/main/java/io/renren/common/xss/SQLFilter.java

@@ -36,7 +36,7 @@ public class SQLFilter {
         str = str.toLowerCase();
 
         //非法字符
-        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alert", "drop"};
+        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alter", "drop"};
 
         //判断是否包含非法字符
         for(String keyword : keywords){