网站地图    收藏   

主页 > 后端 > 网站安全 >

某性用品商城任意购买(支付漏洞) - 网站安全

来源:自学PHP网    时间:2015-04-16 23:15 作者: 阅读:

[导读] 20年老字号,800万用户的选择 买些娃娃回家玩玩,哈哈点击购买,然后抓包。看到两个414,就是金额。接着我们来修改为1。提交看看可以看到变成1元了,但有可能是假象,最后点击支付...

20年老字号,800万用户的选择........买些娃娃回家玩玩,哈哈

点击购买,然后抓包。


 

QQ截图20140731111417.png







看到两个414,就是金额。

接着我们来修改为1。

提交看看


 

QQ截图20140731111638.png





可以看到变成1元了,但有可能是假象,最后点击支付宝支付。


 

QQ截图20140731111718.png





嘿嘿,变成1元了,马上买娃娃。只要支付1元就行了,这里我就不演示了。

 

修复方案:

你们懂得

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论