倚天剑与屠龙刀官网sql注射漏洞 参数未过滤,可导致的用户泄露。
发现两枚注入
http://yt.linekong.com/wj_image.php?image_id=1701
http://yt.linekong.com/morei.php?sort_id=23
貌似挺多人玩的,是客户端游戏。
漏洞修补方法:过滤
倚天剑与屠龙刀官网sql注射漏洞 参数未过滤,可导致的用户泄露。
发现两枚注入
http://yt.linekong.com/wj_image.php?image_id=1701
http://yt.linekong.com/morei.php?sort_id=23
貌似挺多人玩的,是客户端游戏。
漏洞修补方法:过滤