麻辣社区-四川第一网络社区

校外培训 高考 中考 择校 房产税 贸易战
阅读: 2463|评论: 8

[趣闻·杂谈] 麻辣社区安全性不严造成XSS跨站漏洞SQL注入漏洞(有回复)

[复制链接]

发表于 2017-1-17 18:54 | 显示全部楼层 |阅读模式
麻辣社区安全性不严造成XSS跨站漏洞SQL注入漏洞,见附图  授权问题未进一步渗透

SQL注入

SQL注入

XSS跨站

XSS跨站
打赏

微信扫一扫,转发朋友圈

已有 0 人转发至微信朋友圈

   本贴仅代表作者观点,与麻辣社区立场无关。
   麻辣社区平台所有图文、视频,未经授权禁止转载。
   本贴仅代表作者观点,与麻辣社区立场无关。  麻辣社区平台所有图文、视频,未经授权禁止转载。

发表于 2017-1-17 19:15 | 显示全部楼层
???????????

发表于 2017-1-17 20:15 | 显示全部楼层
工具是很傻的。。比如SQL注入,可能只是发现URL中有"from"、“submit” 诸如此类的关键字而已。

发表于 2017-1-17 20:32 | 显示全部楼层
在request时后台作了参数验证

发表于 2017-1-17 21:02 | 显示全部楼层
{:soso__3669389859068460655_4:}
d

发表于 2017-1-18 14:11 | 显示全部楼层
谢谢提醒。我们有相应的防范措施。
141124c6tjakdzc7ij2f7k.jpg

发表于 2017-1-20 09:57 | 显示全部楼层
麻辣社区是属于政府网站吗?网站建设技术有点落后啊!

发表于 2017-1-20 11:35 | 显示全部楼层
大站用工具就想玩?...

 楼主| 发表于 2017-2-7 16:31 | 显示全部楼层
d 发表于 2017-1-18 14:11
谢谢提醒。我们有相应的防范措施。

云锁:o
高级模式 自动排版
您需要登录后才可以回帖 登录 | 注册

本版积分规则

复制链接 微信分享 快速回复 返回顶部 返回列表 关闭