Discuz教程网

360检测报DZX2.5 SQL注入漏洞?

[复制链接]
authicon ☆DJ仔仔☆ 发表于 2013-2-13 18:32:26 | 显示全部楼层 |阅读模式
发现时间:



漏洞名称:

SQL注入漏洞

漏洞类型:

SQL注入

所属服务器类型:

通用

漏洞风险:

1. 存在 "核心数据被非法更改" 风险
2. 安全性降低5%
3. 全国 14% 网站有此漏洞, 67个站长进行了讨论

检测时间:

2013-06-24 00:43:04
漏洞证据:

You have an error in your SQL syntax
漏洞地址:

http://bbs.***.com:80/forum.php?mod=viewthread&tid=6511388'
解决方案:

如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控





上一篇:请删帖
下一篇:消息提醒无法消除,官方的网站也是这样的(有图有真相)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1314学习网 ( 浙ICP备10214163号 )

GMT+8, 2025-5-14 08:40

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表