Discuz教程网

如何修复Discuz!X2.5交友插件SQL注入漏洞

[复制链接]
authicon dly 发表于 2013-10-20 13:12:53 | 显示全部楼层 |阅读模式
描述:目标站点存在SQL注入漏洞。Discuz!X2.5的交友插件对用户参数未作严格过滤导致SQL注入漏洞。

危害:黑客可以直接执行SQL语句,可能获取数据、修改数据、删除数据等。甚至控制服务器解决方案:
请关注官方最新补丁。或者使用防注入脚本:
游客,如果您要查看本帖隐藏内容请回复




上一篇:如何修复Discuz!NT分页xss漏洞
下一篇:如何修复Discuz问答中心插件SQL注入漏洞
authicon attaboy 发表于 2013-11-2 12:11:23 | 显示全部楼层
撒的撒旦了撒角度来看
authicon 1314usr 发表于 2015-10-21 20:02:03 | 显示全部楼层
感谢楼主的分享
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2024-5-17 19:21

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表