过滤不足导致sql注射和xss 1:discuz 版本过旧... 存在Post注射。(赶紧更新最新的补丁包吧~)
数据库可以外联
2.xss 反射型 漏洞
http://luxury.lady8844.com/watch/search/?q=(xsscode) 修复方案: 过滤字符。
查看更多关于爱美网漏洞礼包(可直接导致数据库内容泄漏)的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did15554