Browse Source

修复#IWCY2

Mark 6 năm trước cách đây
mục cha
commit
464ffeaad8
1 tập tin đã thay đổi với 1 bổ sung1 xóa
  1. 1 1
      src/main/java/io/renren/common/xss/SQLFilter.java

+ 1 - 1
src/main/java/io/renren/common/xss/SQLFilter.java

@@ -36,7 +36,7 @@ public class SQLFilter {
         str = str.toLowerCase();
 
         //非法字符
-        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alert", "drop"};
+        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alter", "drop"};
 
         //判断是否包含非法字符
         for(String keyword : keywords){