Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

为什么升级2.5后360安全检测提示这个接入口存在SQL注入漏洞?

[复制链接]
s.k.y 发表于 2012-6-1 14:11:31 | 显示全部楼层 |阅读模式
存在漏洞的网页地址:
http://openapi.qzone.qq.com/oauth/qzoneoauth_authorize?oauth_consumer_key=10039924&oauth_token=16209164741066299185&oauth_callback=http%253A%252F%252Fwww.happymud.com%252Fconnect.php%253Fmod%253Dlogin%2526op%253Dcallback%2526referer%253Dforum.php

但是在X2版本的时候没有提示这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
huangliming 发表于 2012-6-1 14:24:17 | 显示全部楼层
这个明显是假的,都是openapi.qzone.qq.com的url,都不是你网站的,至于为什么提示,你懂的


X2.5的最新版本是20120601,请更新到此版本。
回复

使用道具 举报

 楼主| s.k.y 发表于 2012-6-1 14:46:52 | 显示全部楼层
THANK YOU!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-25 06:19 , Processed in 0.028445 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表