BloodX CMS多处前台SQL注入

 

直接拼接SQL语句 email参数和password参数

 

 

 bgroup参数

 

 

 

 

 bgrp参数

 

 

 不列了,都是直接拼接SQL语句的

posted on 2021-01-25 16:42  icekind  阅读(87)  评论(0)    收藏  举报

导航