发表您的文章 | 站内搜索 | 软件下载 | 技术论坛 | 网站地图
热门关键字:  radmin  冰点  arp  ghost  P2P终结者

远古VOD注入漏洞解决

来源:网管联盟论坛 作者:giffer 点击:loading... 时间:2007-08-31 Tag:

2




   

接下来,我们进行简单的处理,来看是否还有注入漏洞。

处理方法:数据类型转换,本应传递的是数字,因为没有进行数字转换,而引起致命漏洞

以下为引用的内容:
iNode_ID = Request.QueryString("id") 
处理后
iNode_ID = Clng(Request.QueryString("id"))


处理结果:我们再来测试一下是否还有注入漏洞。如图所示:



以下只显示最新 20 条评论 查看所有评论
发表评论
评论内容:不能超过250字,网上网下行为一致,尊重他人就是尊重自己。
用户名:
未注册?
注册