新浪分站存在SQL注入http://finance.sina.com.hk/cgi-bin/forex/calculate.cgi
POST
input_amount=88952634&to_currency=2&from_currency=1
参数to_currency注射
修复方案:
过滤参数。
新浪分站存在SQL注入http://finance.sina.com.hk/cgi-bin/forex/calculate.cgi
POST
input_amount=88952634&to_currency=2&from_currency=1
参数to_currency注射
修复方案:
过滤参数。