| 网站首页 | 业界新闻 | 小组 | 威客 | 人才 | 下载频道 | 博客 | 代码贴 | 在线编程 | 编程论坛
共有 628 人关注过本帖
标题:关于vfp的防注入风险的担忧
只看楼主 加入收藏
金太狼
Rank: 2
等 级:论坛游民
帖 子:23
专家分:13
注 册:2023-2-11
收藏
 问题点数:0 回复次数:5 
关于vfp的防注入风险的担忧
作为vfper来说,对vfp的感情是不言而喻的,同时也产生了根深蒂固的vfp思维和习惯,一句话就是vfp太方便了,离不开了。但是同时也因此产生了很多烦恼和担忧,一是vfp停更后,若需要据展,得需要长出c++的翅膀,二是vfp被注入后,内存变量和cursor数据都是裸奔的了。同时不需要借助其他破解工具,直接根据set("procedure")就可以获得加载的过程名,然后通过strtofile(filetostr(过程名))就可以轻松得到vfp源码了。你们有这些焦虑吗?
搜索更多相关主题的帖子: 注入 vfp 源码 同时 过程 
2026-08-01 16:32
my2318
Rank: 8Rank: 8
等 级:贵宾
威 望:14
帖 子:325
专家分:712
注 册:2014-3-18
收藏
得分:0 
许多高级语言编译生成的exe文件都可以反编译,似乎担忧的不止vfp一家。
2026-08-01 22:58
easyppt
Rank: 9Rank: 9Rank: 9
等 级:蜘蛛侠
威 望:1
帖 子:546
专家分:1076
注 册:2021-11-24
收藏
得分:0 
没必要,就当VFP是一个前端好了,人家WEB前端所有源码都是暴露的,大气点,无妨
管的是数据,后端把数据安全把控好就行了
再说现在编程,知道业务逻辑,还有谁实现不了,AI都已经自己写代码了
2026-08-04 08:07
金太狼
Rank: 2
等 级:论坛游民
帖 子:23
专家分:13
注 册:2023-2-11
收藏
得分:0 
是的,要严格按照BS架构操作,重大的安全校验和控制必须后端参与确认,例如价格。如果全部交由前端控制,风险就太大了。
2026-08-04 12:33
my2318
Rank: 8Rank: 8
等 级:贵宾
威 望:14
帖 子:325
专家分:712
注 册:2014-3-18
收藏
得分:0 
实际上可以搞成两层架构,客户端与中间层,中间层负责核心业务与服务器交互,客户端与中间层交互。客户端数据都有中间层审核。
2026-08-04 18:50
cwb6357123
Rank: 1
等 级:新手上路
帖 子:5
专家分:0
注 册:2016-11-22
收藏
得分:0 
加壳咯。能获取过程名,但是转存时提示你文件不存在。
2026-08-07 17:33
快速回复:关于vfp的防注入风险的担忧
数据加载中...
 
   
关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.020769 second(s), 9 queries.
Copyright©2004-2026, BCCN.NET, All Rights Reserved