网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

某通用型企业建站系统SQL注入 - 网站安全 - 自学

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 派桑网络开发的通用型企业建站系统SQL注入,可直接报数据,据说百分之70的宁波的企业站都是用的派桑网络公司那套系统官网:http: www cn-passion com也可以百度搜一下:技术支持:派桑网...

派桑网络开发的通用型企业建站系统SQL注入,可直接报数据,据说百分之70的宁波的企业站都是用的派桑网络公司那套系统
官网:http://www.cn-passion.com

 


也可以百度搜一下:技术支持:派桑网络,还有大量案例奥

我就拿http://www.nbskbiotech.com/cn/products.php?tid=41 这个来演示了。
 

QQ图片20140702130728.jpg



我用SQLmap来试验
 

QQ图片20140702130802.jpg


 

QQ图片20140702131739.jpg



已经曝出表了,可以证明有注入了吧,我就不深入了。

修复方案:

过滤吧

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论