频道栏目
首页 > 资讯 > 网站安全 > 正文

药到病除某站某漏洞可致百万订单信息泄漏

16-03-19        来源:[db:作者]  
收藏   我要投稿

订单信息泄露

药到病除m站:http://m.91yao.com/

登录后打开http://m.91yao.com/Order/ordershow/orderid/4279,发现订单可遍历


 

1.png


 

 

2.png


 

3.png




 

5.png

 

解决方案:

验证用户数据权限

相关TAG标签
上一篇:利用人人设计缺陷劫持用户私信内容(绕过跨域策略/bypass)
下一篇:威锋网游戏站存在SQL注入(含多重绕过+编码)
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站