凤凰网某分站一处post sql注入下载

来源:黑吧安全网 浏览:707次 时间:2014-07-03
做网站找雨过天晴工作室

凤凰网某分站一处post sql注入http://golf.ifeng.com/e/extend/ask/AskResult.php

data:submit=%E6%90%9C%E7%B4%A2%E7%AD%94%E6%A1%88&keywords=123456789

网速不是很好,跑出来的数据库带问号的,但是确实是sql注入

修复方案:

依然是过滤啊,速度防黑客哦