浏览代码

修复#IWCY2

Mark 5 年之前
父节点
当前提交
464ffeaad8
共有 1 个文件被更改,包括 1 次插入1 次删除
  1. 1 1
      src/main/java/io/renren/common/xss/SQLFilter.java

+ 1 - 1
src/main/java/io/renren/common/xss/SQLFilter.java

@ -36,7 +36,7 @@ public class SQLFilter {
36 36
        str = str.toLowerCase();
37 37
38 38
        //非法字符
39
        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alert", "drop"};
39
        String[] keywords = {"master", "truncate", "insert", "select", "delete", "update", "declare", "alter", "drop"};
40 40
41 41
        //判断是否包含非法字符
42 42
        for(String keyword : keywords){