网站地图    收藏   

主页 > 后端 > 网站安全 >

爱购网多处SQL注射漏洞和XSS漏洞及修复方案 - 网

来源:自学PHP网    时间:2015-04-17 14:47 作者: 阅读:

[导读] 简要描述:SQL注入导致获得网站管理员账户信息,以及注册用户敏感信息详细说明:既然是SQL注射 和XSS 就不用详细说明了吧漏洞证明:XSS跨站:用户敏感信息:帐号 密码QQ 电话 身份证...

 

简要描述:

SQL注入导致获得网站管理员账户信息,以及注册用户敏感信息

详细说明:

既然是SQL注射 和XSS 就不用详细说明了吧

漏洞证明:

XSS跨站:

 

用户敏感信息:帐号 密码QQ 电话 身份证号码

 


 

管理员信息:

 

 



www.2cto.com

 

http://www.igou.cn/index.php?aid=49

修复方案:

1.在网页代码中需要对用户输入的数据进行严格过滤。

2.部署Web应用防火墙

3.对数据库操作进行监控

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论