某團購CMS的SQL注入漏洞代碼審計

0x00 SQL注入漏洞: 簡單介紹一下SQL語句:通俗來理解就是開發者盲目相信用戶,沒有嚴格檢查用戶輸入,導致用戶可以輸入惡意參數進入程序邏輯,最終拼接惡意參數改變原本的SQL語句邏輯,造成SQL注入漏洞。 0x01 關於CMS 本次審計的CMS是基於Web應用的B/S架構的團購網站建設解決方案的建站系統,它可以讓用戶高效、快速、低成本的構建個性化、專業化、強大功能的團購網站,採用PHP和MYS
相關文章
相關標籤/搜索