Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

SQL注入漏洞,不知道是不是。快看下吧

[复制链接]
leileiju 发表于 2013-9-3 11:46:16 | 显示全部楼层 |阅读模式
本帖最后由 leileiju 于 2013-9-3 11:54 编辑

我发现在一个SQL注入攻击,他攻击我的地址如下:,结果我试了下。也是可以打开的。有没有问题啊,你们快看下。是不是漏洞?
http://www.XXX.com/member.php?mod=logging&action=login&referer=http%3A%2F%2Fwww.XXX.com%3A80%2Fmember.php%3Fmod%3Dregister%22%2Bstyle=x:


这个攻击者:归属地(北京市元恒信通科技有限公司),IP地址:219.232.254.69


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
ARCHY` 发表于 2013-9-4 09:56:43 | 显示全部楼层
这个应该是输入一些屏蔽的字符之类的出现的数据库报错,和SQL注入没有关系

还有请升级你的程序到X25最新版本
回复

使用道具 举报

 楼主| leileiju 发表于 2013-9-4 11:03:52 | 显示全部楼层
已经升过了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-9 20:09 , Processed in 0.026448 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表