沈阳电脑维修网,沈阳上门维修电脑服务
当前位置: 主页 > 沈阳网站推广>某家居网站POST SQL注入漏洞及修复方案 >

某家居网站POST SQL注入漏洞及修复方案

时间:2017-5-23来源:www.sypcwx.cn 作者: 沈阳电脑维修网点击:
沈阳电脑维修,上门维修电脑
  沈阳电脑维修上门服务13889116605: 问题出在http://love.mendale.com.cn上http://love.mendale.com.cn/pg/pg_list.asp?action=list这个页面里被表扬者、... 问题出在http://love.mendale.com.cn上 http://love.mendale.com.cn/pg/pg_list.asp?action=list   这个页面里被表扬者、表扬者、品格3个输入框均未过滤www.it165.net   抓包后得到POST注入的位置   http://love.mendale.com.cn/pg/pg_list.asp?action=list?bbyz=aaa   有蛮多数据库的,可惜跨库失败了     修复方案:   1、过滤。   2、这种公司自己用的小页面很容易被忽视,但引起的问题可不小。  
上一篇:4399储存型xss绕过过滤器及修复方案
查看[某家居网站POST SQL注入漏洞及修复方案]所有评论
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
用户名: 验证码:
推荐内容
关于我们 服务价格 联系我们 企业网站优化 沈阳网站建设 沈阳维修电脑