pfSense 是一个基于类 Unix FreeBSD 操作系统和 pf 数据包过滤器的开源防火墙发行版。它使用由 CYREN 和 Bitdefender 反恶意软件引擎支持的高级内容安全 提供实时 Web 和电子邮件过滤。
当Web应用程序未对用户输入的数据进行足够的安全处理,而直接拼接SQL语句执行时,攻击者可以精心构造参数值,使服务器执行非预期的SQL语句并返回结果,造成数据库信息泄露。利用SQL注入漏洞,攻击者可获取数据库的增、删、改、查权限,甚至执行系统命令,上传后门文件等。