/yp/job.php 中的一句代码
$genre = urldecode($genre); $genre = str_replace(array('(', '$', ')', '{', '}', '<', '>'), '', $genre); if($station)$where .= "AND j.station = '{$station}' "; if($genre)$where .= "AND c.genre = '{$genre}' ";
urldecode导致了SQL注射
修复: 过滤查看更多关于phpcms2008 SQL注射一枚(无需登陆,游客可利用) - 网的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did14182