1. 漏洞描述
Relevant Link:
2. 漏洞触发条件
3. 漏洞影响范围
4. 漏洞代码分析
5. 防御方法
/inc/Check_Sql.asp
On Error Resume Next .. ‘‘‘‘ Chk_badword=split(Query_Badword,"∥") For Each Fy_Get In Request.Cookies For i=0 To Ubound(Chk_badword) If Instr(LCase(Request.Cookies(Fy_Get)),Chk_badword(i))<>0 Then Response.End End If Next Next ‘‘‘‘
6. 攻防思考
Copyright (c) 2015 LittleHann All rights reserved
良精南方cms /inc/Check_Sql.asp SQL Injection Based On Cookie
标签:
本文系统来源:http://www.cnblogs.com/LittleHann/p/4794207.html
【说明】:本文章由站长整理发布,文章内容不代表本站观点,如文中有侵权行为,请与本站客服联系(QQ:254677821)!