注入点:http://www.saymamu.com/flow.php

注入参数:xajaxargs[]

 

买个东西,进入购物车结算页面,然后修改商品数量

用户在购物车修改商品数量时存在sql注入漏洞:

 360shop旗下产品淘宝通系统购物车注入及修复 – 网插图

修复:过滤
 

    上一篇: 天生创想OA存储型xss(可打任意账户) - 网站安全

    下一篇: PHPCMS 2008 后台死限制Getshell的另类方法 - 网站安全
本博客所有文章如无特别注明均为原创。
复制或转载请以超链接形式注明转自起风了,原文地址《360shop旗下产品淘宝通系统购物车注入及修复 – 网
   

还没有人抢沙发呢~