2017-08-10 1 views
0

Ich habe versucht, die Sitzungs-ID in Chrome zu finden, und ich habe etwas gefunden, das einem Angreifer einen Vorteil verschaffen könnte, wenn er es sehen kann.Werden die auto_saved_sqls auf Remote-Servern angezeigt?

In Chrom öffnete ich die Konsole> Anwendung> Lokale Speicherung und ich fand als Schlüssel auto_saved_sql und hat eine Abfrage:

SELECT * FROM myTable Where... // this provides the person who sees it the names of a table and some parameters and I think this could be used against the webpage. 

Ich habe meine Seite nur lokal getestet. Wenn sie angezeigt werden, gibt es eine Möglichkeit, sie zu deaktivieren oder zu verschlüsseln oder so ähnlich?

+0

Ja, jedes Update dazu? Ich bemerkte es plötzlich auf meiner Angular 4 App. https://i.imgur.com/04khRr8.png –

+0

Ja, ich habe meine Website online getestet und es zeigt nichts davon für den Benutzer. Ich denke, es ist nur ein Feature, um die Arbeit für Programmierer etwas zu beschleunigen. –

Antwort

0

5 Monate nach der Frage Ich arbeite immer noch auf meiner Website, aber jetzt funktioniert es online, ich habe überprüft und keine Abfragen auf einer nicht-lokalen Website angezeigt, habe ich einige Anfragen, die Abfragen ausführen und sie nicht gespeichert sind, es ist die Der gleiche Code wie wenn ich diese Frage in einem Server gestellt habe, hoffe ich, dass dies die Zweifel anderer löst. I Ich verwischte die Website-Domain, weil ich nicht wollen, dass Spam. :)

Verwandte Themen