网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

V5Mall商城系统俩处SQL注入 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] V5Mall商城系统俩处SQL注入看了看发现还有俩处注入 http: v5mall v5shop com cn productreview aspx?productid=703http: v5mall v5shop com cn productask aspx?productid=703对productid参数没有过滤直接带入...

V5Mall商城系统俩处SQL注入

看了看发现还有俩处注入.
 

http://v5mall.v5shop.com.cn/productreview.aspx?productid=703
http://v5mall.v5shop.com.cn/productask.aspx?productid=703

对productid参数没有过滤直接带入数据库中查询。
 

\

select * from Web_Product where ID =703



数字型注入.

\

\

SQLmap跑老是延迟加载问题.

修复方案:

过滤

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论