liuhuzone

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

昨日在浏览网页时发现一严重后台管理漏洞。

漏洞说明:数据库重要关键字未屏蔽,可查询出admin的密码

漏洞演示:因未修复,略

漏洞解决:屏蔽SQL重要关键字,修改所有管理员密码,并使用强密码

本人已打电话与校方联系,由于正处寒假,无人接电话  

联系人:刘浒 (在校学生)

信箱:email.liuhu@foxmail.com

QQ:807654305

posted on 2012-01-30 18:16  刘浒  阅读(123)  评论(0编辑  收藏  举报