[安全性] 通过不安全的 JDBC 连接进行服务器端请求伪造 (SSRF) 测试
作者: AnalogyC0de创建于 2026年5月13日更新于 2026年5月13日
// me/zhengjie/modules/mrest/utils/SqlUtils.java (第53行) private static DataSource getDataSource(String jdbcUrl, String userName, String password) { DruidDataSource druidDataSource = new DruidDataSource(); String className; try { className = DriverManager.getDriver(jdbcUrl.trim()).getClass().getName(); // 第53行 } catch (SQLException e) { throw new RuntimeException("Get class name error: " + jdbcUrl); } // ... jdbcUrl = sanitizeJdbcUrl(jdbcUrl); // 第68行 — 此处才执行消毒 druidDataSource.setUrl(jdbcUrl); // ... }
内容来源: elunez/eladmin