【代码审计】VAuditDemo 前台搜索注入

在search.php中

$_GET['search']未经过任何过滤传入到$query的执行语句中

posted @ 2017-05-25 15:41  水清云影  阅读(711)  评论(0编辑  收藏  举报