标题: DotA OpenStats SQL Injection Vulnerability
作者: HvM17 www.2cto.com
影响版本: 1.3.9及以下
测试平台: WinXP
开发者: http://openstats.iz.rs/
程序 下载 : https://sourceforge.net/projects/dotaopenstats/
=============
测试示例
http://www.2cto.com /dotaStats/index.php?id='1 UNION SELECT 1,2,3,4
www.2cto.com修复:
基本的,过滤index.php的id参数输入
查看更多关于DotA OpenStats <= 1.3.9 SQL注射及修复 - 网站安全的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did12756