中国E动网主站sql注射漏洞下载
-
来源:黑吧安全网 浏览:921次 时间:2014-04-29
多处sql注射漏洞,先发两个
http://www.edong.com/host/exclusive_host_detail.aspx?line_Id=-1&Product_Class_Id=1&SystemId=3
http://edong.com/host/exclusive_host_detail.aspx?line_Id=-1&Product_Class_Id=1&SystemId=3
参数line_Id
Product_Class_Id
SystemId
数据库:
修复方案:
过滤参数