#900·eladmin

[安全性] 通过不安全的 JDBC 连接进行服务器端请求伪造 (SSRF) 测试

作者: AnalogyC0de创建于 2026年5月13日更新于 2026年5月13日

// me/zhengjie/modules/mrest/utils/SqlUtils.java (第53行) private static DataSource getDataSource(String jdbcUrl, String userName, String password) { DruidDataSource druidDataSource = new DruidDataSource(); String className; try { className = DriverManager.getDriver(jdbcUrl.trim()).getClass().getName(); // 第53行 } catch (SQLException e) { throw new RuntimeException("Get class name error: " + jdbcUrl); } // ... jdbcUrl = sanitizeJdbcUrl(jdbcUrl); // 第68行 — 此处才执行消毒 druidDataSource.setUrl(jdbcUrl); // ... }