发现时间:
|
| 漏洞名称:
| SQL注入漏洞
| 漏洞类型:
| SQL注入
| 所属服务器类型:
| 通用
| 漏洞风险:
| 1. 存在 "核心数据被非法更改" 风险
2. 安全性降低5%
3. 全国 14% 网站有此漏洞, 67个站长进行了讨论
| 检测时间:
| 2013-06-24 00:43:04
| 漏洞证据:
| You have an error in your SQL syntax
| 漏洞地址:
| http://bbs.***.com:80/forum.php?mod=viewthread&tid=6511388'
| 解决方案:
| 如下一些方法能够防止注入攻击:
1.在网页代码中需要对用户输入的数据进行严格过滤。
2.部署Web应用防火墙
3.对数据库操作进行监控
|
|