漏洞概述 SQL注入漏洞: 库的 类中存在SQL注入漏洞,攻击者可通过构造恶意的 或 参数执行任意SQL语句。 影响范围 受影响文件: 受影响版本:v1.9.7 及之前版本 漏洞函数: - - 添加密钥信息 - - 原始添加密钥 - - 删除缓存条目 - - 添加负缓存条目 - - 获取密钥信息 修复方案 核心修复:将字符串拼接SQL语句改为参数化查询(prepared statements) 修复前(存在漏洞): 修复后(安全): 回归测试代码(POC/测试用例) 关键注入测试向量