2


接下来,我们进行简单的处理,来看是否还有注入漏洞。
处理方法:数据类型转换,本应传递的是数字,因为没有进行数字转换,而引起致命漏洞
| 以下为引用的内容: iNode_ID = Request.QueryString("id") 处理后 iNode_ID = Clng(Request.QueryString("id")) |
处理结果:我们再来测试一下是否还有注入漏洞。如图所示:



| 以下为引用的内容: iNode_ID = Request.QueryString("id") 处理后 iNode_ID = Clng(Request.QueryString("id")) |
