cs_qgp 发表于 2010-5-5 08:49:34

发现有漏洞,请管理员进来看看

站点漏洞检测体检结果如下:
http://www.21918.com/search/resume_searchresult.asp?keywordtype=1&workadd=&item3=1&keyword=&taxiss=1&positions=&professions=&item1=2&profession=&numberss=20&item4=4&datetime=&item2=3&item5=10&workadds=&position=&datetimes=&page=2
发现如下SQL注入漏洞特征参数类型:GET存在注入参数字段:keyword注入类型:like


http://www.21918.com/search/resume_searchresult.asp?keywordtype=1&workadd=&item3=1&keyword=&taxiss=1&positions=&professions=&item1=2&profession=&numberss=20&item4=4&datetime=&item2=3&item5=10&workadds=&position=&datetimes=&page=2
发现如下跨站脚本漏洞(XSS)特征
页: [1]
查看完整版本: 发现有漏洞,请管理员进来看看