复制链接

扫一扫

SQL安全级别注入拦截说明

API详情
名称:
API接口:
说明:
返回说明:
参数
说明
注释
&api= API接口名称 必填
&BSphpSeSsL= BSphpSeSsL连接Cookies 必填
&date= 服务器时间超时验证 可空,后台设置超时0就是关闭
&mutualkey= 通信认证Key 必填,用作软件数据包交换数据验证串
&appsafecode= 封包劫持检测 可空,客户端提交参数给服务器时候原样返回
&md5= 程序MD5 可空,后台MD5内容要为空

说明:绿色公共参数每个接口都有的,蓝色当前接口私有参数.

特级防护:在运营模式建议必须开启或者没空管理时候!

1.特级防护:这个是下面2个基层上添加,传递进来的GET POST COOKIES SESSION参数先进行拦截验证一次特级防护:这个是下面2个基层上添加,传递进来的GET POST COOKIES SESSION参数先进行拦截验证一次

常见问题一:分享QQ 微信等连接打开会偶尔有提示为什么?常见问题一:分享QQ 微信等连接打开会偶尔有提示为什么?
答:这些软件分享连接时候都添加一些跟踪个人信息的josn等参数代码,所以被拦截了


常见问题二:我登录宝塔后在登录BSPHP也拦截了为什么?
答:你系统用和宝塔一样域名,请求时候把宝塔cookies一起提交了(浏览器特性),进到验证时候不管任何参数都先进行验证,cookies值包含特殊字符串代码就会拦截
解决:用无痕浏览模式,这样可以在干净环境下访问BSPHP,就不会附带更多cookies


2.关键级别:只有基本拦截规则,和数据库关键词,铭感信息

3.关闭防护:只有基本拦截规则
调用接口指引
标准调用 前往查看 标准POST/GET传递调用,无加密等配置
在线调试 前往ApiDbug工具 在线调试工具快速模拟客户端环境调试,需要配置软件信息
SDK调用 点击下载演示 加密通信案例参考调用

安全等级

sql注入

注入安全

请勿输入屏蔽关键词!

系统提示:为系统安全请勿输入屏蔽敏感关键字!

被拦截