网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

万达电影sql注入漏洞 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] 万达电影sql注入漏洞万达电影sql注入漏洞,附带一个URL重定向任意跳转1、万达电影sql注入漏洞问题页面:http: www wandafilm com baseInfo news news do?cate_id=900items_per_page=1m=ajaxServiceListrond=...

万达电影sql注入漏洞万达电影sql注入漏洞,附带一个URL重定向任意跳转

1、万达电影sql注入漏洞

问题页面:

http://www.wandafilm.com/baseInfo/news/news.do?cate_id=900&items_per_page=1&m=ajaxServiceList&rond=0.5514420296531171&&showIndex=1

参数items_per_page过滤不严

加’


技术有限,不深入



2、URL重定向任意跳转,目标url参数未检查,可钓鱼

具体网址为:

http://www.wandafilm.com/setCity.do?code=8022251040&m=film_info_init_next&reqUrl=http://www.2cto.com

点击网址测试即可跳转到红黑联盟

修复方案:

过滤掉吧。。。。。。。。。。。

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论