同样的参数处理,为什么一个能触发SQL注入一个不行
漏洞分析
渗透测试
CTF
xhcms的前端审计过程中,list.php和content.php两个页面下面均存在相同的参数处理情况 list.php如下:  content.php如下:  但是在前端,list.php的class参数无法触发sql注入报错,但content.php下的cid参数可以   求大佬指教指教
分类:
漏洞分析
默认排序
时间排序
1 个回答
铉清
2024-06-02 02:34
没细看代码 不过你看看是不是waf 的问题还有就是你这个程序有没有使用pdo的预编译
注意看这个代码
关注
1
关注
收藏
0
收藏,
7874
浏览
东邪
提出于 2024-04-09 12:22
相似问题
普通安服人员怎样找到自己的发展方向?
1 回答
ss
0 回答
仅用来上线验证安全问题
0 回答
仅用来测试,验证安全漏洞问题
0 回答
小孩儿哥,看到你对漏洞分析那么熟悉,真是太厉害了!我想请教下,你当初是怎么一步步学起这些基础知识的?能不能简单分享一下你的学习路线和经验?我也想多学点,向你学习。
0 回答
我有疑问
0 回答
×
温馨提示
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。
×
温馨提示
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。
×
举报此文章
垃圾广告信息:
广告、推广、测试等内容
违规内容:
色情、暴力、血腥、敏感信息等内容
不友善内容:
人身攻击、挑衅辱骂、恶意行为
其他原因:
请补充说明
举报原因: