论文部分内容阅读
前一段时间风讯爆出了两个高危注入漏洞,再看了oldjun与fIyh4t的检测之后,我也有些心痒了,于是也从网上下载这套程序检测起来,还真发现了漏洞!风讯的防SOL注入是通过NoSqlHack进行过滤的,不过程序员在写程序的时候总是不免会有所疏忽,我想我们钻的也就是这样的漏洞吧。好了,切入正题。经过我的检测,我发现除了oldjun与flyh4t发布的两个漏洞之外,