派桑网络开发的通用型企业建站 系统 SQL注入,可直接报数据,据说百分之70的宁波的企业站都是用的派桑网络公司那套系统 官网:http://HdhCmsTestcn-passion测试数据
也可以百度搜一下:技术支持:派桑网络,还有大量案例奥 我就拿http://HdhCmsTestnbskbiotech测试数据/cn/products.php?tid=41 这个来演示了。
我用SQLmap来试验
已经曝出表了,可以证明有注入了吧,我就不深入了。
修复方案:过滤吧
查看更多关于某通用型企业建站系统SQL注入 - 网站安全 - 自学的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://haodehen.cn/did15267