幺妹直播官方版_幺妹直播直播视频在线观看免费版下载_幺妹直播安卓高清版下载

首頁 > 傳媒 > 關鍵詞  > SQL注入漏洞最新資訊  > 正文

ECShop曝高危SQL注入漏洞 360首推臨時解決方案

2012-11-05 11:24 · 稿源: 站長之家用戶

《ECShop曝高危SQL注入漏洞 360首推臨時解決方案》文章已經(jīng)歸檔,站長之家不再展示相關內(nèi)容,下文是站長之家的自動化寫作機器人,通過算法提取的文章重點內(nèi)容。這只AI還很年輕,歡迎聯(lián)系我們幫它成長:

日前,第三方漏洞報告平臺烏云曝出國內(nèi)知名網(wǎng)店系統(tǒng)ECShop GBK版本存在高危SQL注入漏洞,(http://wooyun.org/bugs/wooyun-2010-09463),黑客利用此漏洞可獲得管理員賬號密碼,竊取網(wǎng)站數(shù)據(jù)。360網(wǎng)站安全檢測平臺對注冊網(wǎng)站檢測發(fā)現(xiàn),國內(nèi)3000余個網(wǎng)站存在此漏洞,是近期流行度最高的漏洞之一。目前,360已獨家提供了應對該漏洞的臨時解決方案。 360網(wǎng)站安全檢測平臺網(wǎng)址:http://webscan.# ECShop是一款基于PHP與MYSQL開發(fā)的B2C網(wǎng)店系統(tǒng),國內(nèi)大量企業(yè)及個人用戶使用ECShop建立網(wǎng)上商店。360安全專家表示,目前使用ECShopGBK版本的所有網(wǎng)站,都存在這一SQL注入漏洞,漏洞的文件為user.php。圖1:ECShop程序中的user.php中過濾不嚴導致漏洞 360安全專家分析發(fā)現(xiàn),漏洞成因在于user.php文件會直接帶入SQL語句操作數(shù)據(jù)庫的用戶可控變量。由于ECShopGBK...

......

本文由站長之家用戶“CCTIME飛象網(wǎng)”投稿,本平臺僅提供信息索引服務。由于內(nèi)容發(fā)布時間超過平臺更新維護時間,為了保證文章信息的及時性,內(nèi)容觀點的準確性,平臺將不提供完整的內(nèi)容展現(xiàn),本頁面內(nèi)容僅為平臺搜索索引使用。需閱讀完整內(nèi)容的用戶,請聯(lián)系作者獲取原文。

推廣

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺用戶上傳并發(fā)布,本平臺僅提供信息存儲服務,對本頁面內(nèi)容所引致的錯誤、不確或遺漏,概不負任何法律責任,相關信息僅供參考。站長之家將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。任何單位或個人認為本頁面內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,可及時向站長之家提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明(點擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會依法依規(guī)核實信息,溝通刪除相關內(nèi)容或斷開相關鏈接。

  • 相關推薦

熱文

  • 3 天
  • 7天