2017-05-05 18:37

@JFinal 我也遇到这样的问题了,我用的数据库是mysql

2017-05-05 18:37

我也遇到这样的问题了

2016-09-13 18:51

@JFinal 我用的是这种order by field(a.artist_cnname, ?,?),刚才用了Db.query(),可以查出结果

2016-07-13 23:11

@badouyuren from=后面跟一个xss的代码,上面的回复被过滤了

2016-07-13 23:08

@绿色的小苹果 不是。有时候,黑客会单独请求这个获取验证码的uri,比如/captcha/getCode?from= 然后可以通过一定的规则判断是非法请求,就给他一个图片提示非法访问了。

2016-07-13 23:06

@JFinal 就是生成一个图片,告诉他他是非正常访问的。不过,现在想想这个好像多余了,可以直接给一个静态图片就好了。

2016-07-12 19:52

@JFinal 是黑客的攻击。别的网站的盗链这个没有,说错了。

2016-07-12 19:49