網站安全漏洞測試之CMS上傳與sql注入攻擊

近日,我們SINE安全在對某客戶的網站進行網站漏洞檢測與修復發現該網站存在嚴重的sql注入漏洞以及上傳webshell網站木馬文件漏洞,該網站使用的是某CMS系統,採用PHP語言開發,mysql數據庫的架構,該網站源碼目前是開源的狀態。 某CMS是專注於提供付費知識的社交CMS系統,知識付費在目前的互聯網中有這很高的需求,該系統可以對文檔進行分享,收費下載,用戶發佈的知識內容可以隱藏,提供給付費客
相關文章
相關標籤/搜索