发新贴子 回复贴子         刷新本主题   浏览下一篇主题  您是本帖第 6599个阅读者
2101/1页1
主题:[求助]BUG? 信件主旨包含SQL语法时收信者无法开启 [全部贴] [楼主贴] [打印] [收藏]
  • qooqqqooqq
  • 等级:初入江湖
  • 性别:
  • 经验:336
  • 信用:132
  • 米币:0
  • 发贴: 10
  • 精华: 0
  • 注册: 2015-9-24
  • 状态: 离线
  • 在线: 19 小时
发表于 2015-11-16 9:59:51    消息    操作    回复    引用    复制
[求助]BUG? 信件主旨包含SQL语法时收信者无法开启
【美味问答】活动提示:
该问题已发至QQ群:220692725,103262448, 请等待网友回答,网友将在论坛中回答,也会在群中直接回答
快加入这些群与小伙伴们一起交流吧!
[本帖暂时还没有正确答案,各位加油哦,答对赢积分可兑换美味奖品!]
当发信者发信内容包含特殊内容时(可能是SQL),则收信者打开信件以后,会出现以下错误讯息(图一)

 SQL注入:title=RE:Ralada - UPDATED SHIPDATE LIST 20151109 CRAFTMADE.xlsx,已记录! 

测试方式: 
1.请A把這句話當做信件主题  RE:Ralada - UPDATED SHIPDATE LIST 20151109 CRAFTMADE.xlsx
        2.请B透过信箱面板的收信箱功能收信 (图二)

系统版本: sp_2.0.1_20151112
浏览器版: IE10 IE11 IE8  都有此问题
作业系统: WinXP SP3  , Win7  , Win8.1 都有此问题
其他说明: 已关闭相容检视,没有安装任何防毒软件,没有任何防火墙


图一
图二


楼主   顶端
  • 茶馆掌柜
  • 总版主  论坛管理
  • 等级:一代宗师
  • 性别:
  • 经验:18903
  • 信用:4567
  • 米币:98
  • 发贴: 118
  • 精华: 1
  • 注册: 2014-10-17
  • 状态: 离线
  • 在线: 1704 小时
发表于 2015-11-18 14:22:56    消息