115游戏存在post型的sql注入,注入可获取用户身份证号码等信息。 详细说明: 115游戏:http://wan.115.com/zzbj/card处,服务器参数server_id未进行过滤,可导致post型的sql注入。 修复方案: 过滤。 作者 Adra1n
查看更多关于115游戏post型sql注入可获得用户详细信息 - 网站安的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12070
115游戏存在post型的sql注入,注入可获取用户身份证号码等信息。 详细说明: 115游戏:http://wan.115.com/zzbj/card处,服务器参数server_id未进行过滤,可导致post型的sql注入。 修复方案: 过滤。 作者 Adra1n
查看更多关于115游戏post型sql注入可获得用户详细信息 - 网站安的详细内容...