当前位置: 移动技术网 > 网络运营>安全>企业安全 > 上海大智慧某平台存在SQL注入漏洞

上海大智慧某平台存在SQL注入漏洞

2018年03月15日  | 移动技术网网络运营  | 我要评论

 

 

POST /MobileTrade/myReservationStep1.php HTTP/1.1
Content-Length: 63
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Referer: https://dtsmt.gw.com.cn/
Cookie: PHPSESSID=kdf3fbjklgojpiqlngqiqnu0r1; TRADE_KEEP_SESSION=Y; TRADE_FILTER_ZERO=Y
Host: dtsmt.gw.com.cn
Connection: Keep-alive
Accept-Encoding: gzip,deflate
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.21 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.21
Accept: */*

policyid=1013&productid=581

 

5.png

 

 

解决方案:

 

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网