会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
liuhuzone
博客园
::
首页
::
新随笔
::
联系
::
订阅
::
管理
公告
关于某学院化学系后台严重漏洞的说明
昨日在浏览网页时发现一严重后台管理漏洞。
漏洞说明:数据库重要关键字未屏蔽,可查询出admin的密码
漏洞演示:因未修复,略
漏洞解决:屏蔽SQL重要关键字,修改所有管理员密码,并使用强密码
注
:
本人已打电话与校方联系,由于正处寒假,无人接电话
联系人:刘浒 (在校学生)
信箱:
email.liuhu@foxmail.com
QQ:807654305
posted on
2012-01-30 18:16
刘浒
阅读(
140
) 评论(
0
)
收藏
举报
刷新页面
返回顶部
博客园
© 2004-2025
浙公网安备 33010602011771号
浙ICP备2021040463号-3