倚天剑与屠龙刀官网sql注射漏洞下载

来源:黑吧安全网 浏览:1020次 时间:2014-04-28
做网站找雨过天晴工作室

倚天剑与屠龙刀官网sql注射漏洞 参数未过滤,可导致的用户泄露。
发现两枚注入

http://yt.linekong.com/wj_image.php?image_id=1701

http://yt.linekong.com/morei.php?sort_id=23

貌似挺多人玩的,是客户端游戏。

漏洞修补方法:过滤