\include\dedesql.class.php
DeDecms的MYSQL數(shù)據(jù)庫類161行的ExecuteNoneQuery函數(shù)封裝了MysqlIds,程序運行的SQL語句在進入MYSQL查詢之前都會使用MysqlIds的CheckSql函數(shù)處理。
if($this->safeCheck) CheckSql($this->queryString,'update'); return mysql_query($this->queryString,$this->linkID);
腳本類IDS展望
近年來大家對安全越來越重視,Web程序的開發(fā)也越來越多的考慮程序的安全性,腳本類IDS作為一種花銷很小當最有效的安全措施值得大力推廣,也許以后的WEB程序在開發(fā)之初就會將這類腳本IDS的概念設計在自己的程序中,那么大家只需要打開程序中的一個設置開關(guān)就能被實時保護,并能最準確的定位安全問題。目前MysqlIds在80SEC的官方網(wǎng)站上仍然是1.0版,希望他們以后能提供功能更強大腳本IDS,同時感謝80SEC給我們帶來的全新WEB安全概念。