首页 > 解决方案 > 在 wp-ajax.php 中发现可能的盲 SQL 注入错误

问题描述

需要有关如何对我的 WordPress 站点中发现的 SQL 注入问题应用解决方法的建议/帮助。我在谷歌上搜索,但仍然找不到针对同一问题的适当解决方案。

易受攻击的网址:/wp-admin/admin-ajax.php?action=search1&searchval=--9999

理想情况下,它不应该返回任何结果,但我得到以下响应。

显示响应的屏幕截图

WP版本: 5.0.3版

服务器: Windows Server 2012 R2 / IIS8

标签: phpwordpresswp-admin

解决方案


对于这个参数,最简单的解决方案是使用php 内置函数searchval检查它是否为数值。is_numeric()


推荐阅读