全部
常见问题
产品动态
精选推荐

经纬度参数存在sql注入(request全局有过滤),但是计算距离会报错

管理 管理 编辑 删除

1、app/common.php

2、复制下面代码,到这个文件;

if (!function_exists('checkCoordinates')) {
	/**
	 * 检测经纬度数据
	 * @param $longitude
	 * @param $latitude
	 * @return bool
	 */
	function checkCoordinates($longitude, $latitude)
	{
		if ($longitude) {
			$longitudePattern = '/^(-?\d{1,3}(?:\.\d+)?)$/'; // 经度,允许1到3位整数,后面跟着最多6位小数
			if (!preg_match($longitudePattern, $longitude)) {
				return false; // 经度格式不正确
			}
			// 检查经纬度是否在有效范围内
			if (($longitude < -180) || ($longitude > 180)) {
				return false; // 经度超出范围
			}
		}
		if ($latitude) {
			$latitudePattern = '/^[-+]?([0-8]?\d(\.\d+)?|90(\.0+)?)$/'; // 纬度,允许-90到90,包括小数部分
			if (!preg_match($latitudePattern, $latitude)) {
				return false; // 纬度格式不正确
			}
			if (($latitude < -90) || ($latitude > 90)) {
				return false; // 纬度超出范围
			}
		}
		// 如果所有检查都通过,则返回true
		return true;
	}

}

3、复制到如下图所示:

3c32a202404191700235797.png

4、在接受参数地方,进行参数二次验证过滤

这里以获取门店列表为例:app/controller/api/v1/PublicController.php

0e441202404161459246833.png

5、重启swoole,测试过滤验证情况

请登录后查看

神经蛙 最后编辑于2024-04-19 17:00:27

快捷回复
回复({{post_count}}) {{!is_user ? '我的回复' :'全部回复'}}
回复从新到旧

{{item.user_info.nickname ? item.user_info.nickname : item.user_name}}

作者 管理员 企业

{{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest==1? '取消推荐': '推荐'}}
{{item.floor}}#
{{item.user_info.title}}
附件

{{itemf.name}}

{{item.created_at}}  {{item.ip_address}}
{{item.like_count}}
{{item.showReply ? '取消回复' : '回复'}}
删除
回复
回复

{{itemc.user_info.nickname}}

{{itemc.user_name}}

作者 管理员 企业

回复 {{itemc.comment_user_info.nickname}}

附件

{{itemf.name}}

{{itemc.created_at}}   {{itemc.ip_address}}
{{itemc.like_count}}
{{itemc.showReply ? '取消回复' : '回复'}}
删除
回复
回复
查看更多
回复
回复
138
{{like_count}}
{{collect_count}}
添加回复 ({{post_count}})

相关推荐

神经蛙 作者
这个人很懒,什么都没留下

回答

5148

发布

106

经验

48224

快速安全登录

使用微信扫码登录
{{item.label}} {{item.label}} {{item.label}} 板块推荐 常见问题 产品动态 精选推荐 首页头条 首页动态 首页推荐
加精
取 消 确 定
回复
回复
问题:
问题自动获取的帖子内容,不准确时需要手动修改. [获取答案]
答案:
提交
bug 需求 取 消 确 定

微信登录/注册

切换手机号登录

{{ bind_phone ? '绑定手机' : '手机登录'}}

{{codeText}}
切换微信登录/注册
暂不绑定
CRMEB客服

CRMEB咨询热线 咨询热线

400-8888-794

微信扫码咨询

CRMEB开源商城下载 开源下载 CRMEB官方论坛 帮助文档
返回顶部 返回顶部
CRMEB客服