Ruby on Rails是一种结合Ruby语言与Rails平台的一种网页编程语言。 Ruby on Rails 2.1.1的之前版本中存在的多个SQL注入漏洞,远程攻击者可以通过(1) :limit and (2) 与ActiveRecord, ActiveSupport, ActiveResource, ActionPack, 和 ActionMailer有关的:offset 参数来执行任意SQL命令。
Ruby on Rails是一种结合Ruby语言与Rails平台的一种网页编程语言。 Ruby on Rails 2.1.1的之前版本中存在的多个SQL注入漏洞,远程攻击者可以通过(1) :limit and (2) 与ActiveRecord, ActiveSupport, ActiveResource, ActionPack, 和 ActionMailer有关的:offset 参数来执行任意SQL命令。