sc-sqli - SQL 注入检测
检测 SQL 注入漏洞,包括经典型、盲注、时间盲注、UNION 查询和二阶注入
标签
更新于: 2026-05-11能力
典型输入
典型输出
该技能可以做什么
- 搜索代码文件
- 搜索关键词模式
- 追踪用户输入
- 识别 SQL 查询
- 检测未净化输入
- 检查参数化查询
- 分类漏洞严重程度
- 生成发现报告
输入
- 源代码文件
- HTTP 请求参数
- 应用逻辑
- 数据库查询函数
输出
- 漏洞发现结果
- 文件路径和行号
- 严重程度分类
- 修复建议
要求
- 代码仓库访问权限
- 支持的语言文件
- sc-orchestrator 集成
