前言
最近遇到專案被 Checkmarx 掃出 Heuristic_2nd_Order_SQL_Injection
的低風險問題。
看了一下程式,它的邏輯是在 MVC 的 Controller 接收一個 No 字串參數,再透過該參數到 DB 中取回單號的年度,
再依年度組出檔案路徑,進行檔案的操作。
才一個 DB 的 Query ,怎麼會疑似有 2nd Order SQL Injection 問題呢?
Hello! 我是 RM
在Semantic Kernel 呼叫說笑話 Skill的Skill
是透過ImportSemanticSkillFromDirectory
匯入。
但如果需要可以動態建立 Function 要如何做呢?
Semantic Kernel 提供 RegisterSemanticFunction
及 CreateSemanticFunction
來動態建立 Function,
以下就來測試看看吧~
tag:
缺失模块。
1、请确保node版本大于6.2
2、在博客根目录(注意不是yilia根目录)执行以下命令:
npm i hexo-generator-json-content --save
3、在根目录_config.yml里添加配置:
jsonContent: meta: false pages: false posts: title: true date: true path: true text: false raw: false content: false slug: false updated: false comments: false link: false permalink: false excerpt: false categories: false tags: true