【FAQ】セキュリティ監視システム/ビデオクラウドストレージEasyCVRプラットフォームのセキュリティチェックプロキシにSQLインジェクションの脆弱性がありますが、どのように修正すればよいですか?

セキュリティビデオ監視/ビデオ集中ストレージ/クラウドストレージ/ディスクアレイ EasyCVRプラットフォームは、強力な拡張性、柔軟なビデオ機能、簡単な導入を備えており、国家標準GB28181、RTSP/Onvif、RTMPなどの主流の標準プロトコルをサポートしています。 Hikvision Ehome、HaiDayu、その他のデバイス用の SDK を含む、メーカーのプライベート プロトコルと SDK アクセスをサポートします。

最近、一部のユーザーから、ビデオ監視システム EasyCVR プラットフォームをセキュリティ スキャンに使用しているときに、次の脆弱性が発見されたと報告されました。ユーザーからのフィードバックを受け取った後、技術スタッフが直ちに調査と解決を実行します。

1) 技術スタッフによる調査の結果、EasyCVR ビデオ監視総合管理プラットフォームには SQL インジェクションに関するセキュリティ上の問題があることが判明しました。

2) この状況は、プラットフォームがクロスドメイン プロキシを許可していることが原因であるため、原因が判明したら、問題を解決するにはドメイン名へのアクセスを制限するだけで済みます。

注:Allow_all_origins=1、allow_origin=ドメイン名+ポート

ビデオ クラウド ストレージ/セキュリティ監視 EasyCVR ビデオ アグリゲーション プラットフォームは、クラウド エッジのインテリジェント コラボレーションに基づいており、軽量のアクセスとアグリゲーション、大量のビデオのトランスコーディングと処理、ネットワーク全体にわたるインテリジェントな配信、集中ビデオ ストレージなどをサポートします。セキュリティ監視システムのビデオ集約プラットフォームである EasyCVR は、強力な拡張性と豊富なビデオ機能を備えており、具体的には、ライブビデオ監視、ビデオカルーセル、ビデオ録画、クラウドストレージ、再生と取得、インテリジェントアラーム、サーバークラスター、音声インターコム、PTZ を実現できます。コントロール、電子地図、H.265 から H.264 への自動トランスコーディング、プラットフォーム カスケードなど。ユーザーの二次開発、呼び出し、統合を容易にするために、ユーザーが使用できる豊富な API インターフェイスも提供しています。興味のあるユーザーは、デモ プラットフォームにアクセスして、体験または導入テストを行うことができます。

おすすめ

転載: blog.csdn.net/Black_3717/article/details/133123826