好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

SuperLinks SQL注射缺陷及修复 - 网站安全 - 自学ph

 

mis amigos: Hernan Jais, Alfonso Cuevas, Lisandro

Lezaeta, Inyexion, Login-Root, KikoArg, Ricota,Truenex, sunplace, _tty0, TsunamiBoom

 

[POC]

http://www.2cto.com /superlinks/browse.php?id=1

 

[SQL Injection]

http://www.2cto.com /superlinks/browse.php?id=[SQLI]

 

修复:

过滤browse.php页面id参数输入,限制为数字

查看更多关于SuperLinks SQL注射缺陷及修复 - 网站安全 - 自学ph的详细内容...

  阅读:40次