频道栏目
首页 > 资讯 > 网站安全 > 正文

糗事百科小纸条功能存在注入

12-05-21        来源:[db:作者]  
收藏   我要投稿
某处存在注入点,可union
详细说明:
 
小纸条功能中未作过滤,追加,回复等都存在过滤。
比如:(星号为数字,怕你封我ID)
http://www.qiushibaike.com/new4/messages/new@123****?id=127****
 
 



修复方案:


过滤
 
作者popok
相关TAG标签
上一篇:vSphere标准交换机网络原理图
下一篇:酷6网分站几点饭团网一个注入漏洞
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站