中国E动网主站sql注射漏洞下载

来源:黑吧安全网 浏览:972次 时间:2014-04-29
做网站找雨过天晴工作室

多处sql注射漏洞,先发两个

http://www.edong.com/host/exclusive_host_detail.aspx?line_Id=-1&Product_Class_Id=1&SystemId=3

http://edong.com/host/exclusive_host_detail.aspx?line_Id=-1&Product_Class_Id=1&SystemId=3

参数line_Id

Product_Class_Id

SystemId

数据库:

修复方案:

过滤参数