pps.tv网站存在sql注入漏洞及修复-输入,查询
简要描述:可判断、union查询,且出错时暴露程序目录,可综合利用详细说明:存在于,执行时提示错误,仍可查询内容漏洞证明: and 0=1 union select null,@@version from sysobjects--另外直…
如果你觉得本站不错的话,请行举手之劳推荐给你的朋友,或在博客/空间里做上本站的链接,谢谢!
简要描述:可判断、union查询,且出错时暴露程序目录,可综合利用
详细说明:存在于,执行时提示错误,仍可查询内容
漏洞证明: and 0=1 union select null,@@version from sysobjects--
另外直接输入反复刷新页面...
修复方案:严谨判断输入,建议参数绑定
您可能对以下内容感兴趣