mis amigos: Hernan Jais, Alfonso Cuevas, Lisandro
Lezaeta, Inyexion, Login-Root, KikoArg, Ricota,Truenex, sunplace, _tty0, TsunamiBoom
[POC]
http://www.2cto.com /superlinks/browse.php?id=1
[SQL Injection]
http://www.2cto.com /superlinks/browse.php?id=[SQLI]
修复:
过滤browse.php页面id参数输入,限制为数字
查看更多关于SuperLinks SQL注射缺陷及修复 - 网站安全 - 自学ph的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did11663