瀏覽代碼

修复#IWCY2

Mark 6 年之前
父節點
當前提交
464ffeaad8
共有 1 個文件被更改,包括 1 次插入1 次删除
  1. 1 1
      src/main/java/io/renren/common/xss/SQLFilter.java

+ 1 - 1
src/main/java/io/renren/common/xss/SQLFilter.java

@@ -36,7 +36,7 @@ public class SQLFilter {
         str = str.toLowerCase();
 
         //非法字符
-        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alert", "drop"};
+        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alter", "drop"};
 
         //判断是否包含非法字符
         for(String keyword : keywords){