多玩分站存在SQL注射下载

来源:黑吧安全网 浏览:1038次 时间:2014-07-19
做网站找雨过天晴工作室

 漏洞URL http://db.duowan.com/zhtw/spells.php?c=11&s=393

http://db.duowan.com/zhtw/spells.php?c=11&s=165

两个都有测试。

修复方案:

参数过滤。