好孩子育儿网多处注入及修复方案


简要描述:

好孩子育儿网多处SQL注入,过滤不严格,用户 露,

好孩子育儿网多处注入及修复方案

详细说明:

Web Server: nginx/1.0.6

DB Server: MySQL

Current DB: ad

a1.goodbaby/ad_alt_js.php?zoneid=678

ad.goodbaby/ad_multibyid.php?zoneid=1

ad.goodbaby/ad_alt_click.php?z=227&b=230%5C

ad.goodbaby/ad_alt_js.php?zoneid=1

goodbaby/tips/goodbaby/serials/default.php?topic_id=5&chapter_id=14&article_id=6817

漏洞证明:

可以看到很多用户的信息...

修复方案:

.php页面过滤不严导致SQL注入漏洞,过滤一些字符等,《好孩子育儿网多处注入及修复方案》()。判断用户提交的信息,当用户提交的参数中含有”exec、insert、select、delete、from、update、count、user”之类的SQL注入字符时,转向错误页面。

作者疏懒@乌云


上一篇:搜房网分站SQL注射漏洞导致多个数据库数据泄漏及修复

下一篇:伤感QQ分组:一个人等待,不存在的爱


Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器