liuhuzone

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2012年1月30日

摘要: 昨日在浏览网页时发现一严重后台管理漏洞。漏洞说明:数据库重要关键字未屏蔽,可查询出admin的密码漏洞演示:因未修复,略漏洞解决:屏蔽SQL重要关键字,修改所有管理员密码,并使用强密码注:本人已打电话与校方联系,由于正处寒假,无人接电话联系人:刘浒(在校学生)信箱:email.liuhu@foxmail.comQQ:807654305 阅读全文
posted @ 2012-01-30 18:16 刘浒 阅读(140) 评论(0) 推荐(0)