Discuz教程网

如何修复Discuz问答中心插件SQL注入漏洞

[复制链接]
authicon dly 发表于 2013-10-20 13:14:55 | 显示全部楼层 |阅读模式
描述:
目标站点存在SQL注入漏洞。
目标系统使用Discuz并开启了问答插件,但对用户传入的参数未做任何过滤导致SQL注入漏洞。
危害: 可被攻击者用来获取数据库任意数据,甚至“拖库”等。 解决方案:
1.  升级至最新版本。
2.  可以参考:
游客,如果您要查看本帖隐藏内容请回复



上一篇:如何修复Discuz!X2.5交友插件SQL注入漏洞
下一篇:如何修复Discuz全版本SQL注入漏洞
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-2 05:14

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表