У меня есть веб-сайт, и я использую acunetix для проверки веб-уязвимостей на моем веб-сайте. при сканировании с использованием acunetix он показывал предупреждение о высоком риске при внедрении URL-слепого SQL-кода (я не помещаю код из-за его большой длины)
Например: URL, показывающий vuln
www.site.com/phpfile.php?1d=1
Я использую функцию mysql_real_escape_string, после чего также отображается предупреждение о высоком риске. как мне это предотвратить ...
и если что-то новое, скажите, пожалуйста, как я могу скрыть (без использования .htacess; на моем сервере не работает .htacess)? Id = 1
Например: когда пользователь щелкает запрос, он должен показать это
www.site.com/phpfile.php
вместо
www.site.com/phpfile.php?1d=1
Простите мой английский и заранее спасибо за помощь