当前位置: 移动技术网 > 网络运营>安全>漏洞 > 豆包网的搜索型盲注漏洞与分析及修复方案(图)

豆包网的搜索型盲注漏洞与分析及修复方案(图)

2018年03月07日  | 移动技术网网络运营  | 我要评论
http://www.doubao.com/shop
关键词 电视
漏洞证明:
http://www.doubao.com/shop?goodname=%b5%e7%ca%d3%'and 1=2 and '%'='
 
 
 


 
修复方案:
过滤。。
 
作者  passer_by

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网