此处以查询“1”的MD5值为例,构造语句为https://www.XXX.com/api/products?limit=20&priceOrder=&salesOrder=&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(1)))),0x7e),3550)。
获得MD5(1)的执行结果,证明漏洞存在。
这个问题如何修复
此处以查询“1”的MD5值为例,构造语句为https://www.XXX.com/api/products?limit=20&priceOrder=&salesOrder=&selectId=GTID_SUBSET(CONCAT(0x7e,(SELECT+(ELT(3550=3550,md5(1)))),0x7e),3550)。
获得MD5(1)的执行结果,证明漏洞存在。
这个问题如何修复
67697fef6140 最后编辑于2024-08-28 11:48:34
{{item.user_info.nickname ? item.user_info.nickname : item.user_name}} LV.{{ item.user_info.bbs_level }}
{{itemf.name}}
{{itemc.user_info.nickname}}
{{itemc.user_name}}
回复 {{itemc.comment_user_info.nickname}}{{itemf.name}}
相关推荐
快速安全登录
微信登录/注册
{{ bind_phone ? '绑定手机' : '手机登录'}}