URL:http://taobaoseller.ikang.com/buy.php?mobile=13888888888(mobile参数其实是post提交的,其实不影响,放到url中也一样,问题参数在packid)
Parameter:packid=181995(在Cookie中检测)
and 1=1:
and 1=2:
返回结果不一致,丢到工具跑一下:
数据库类型: Oracle
用户名:MISNEW
数据库名: IKANGRAC.IKANG.COM
修复方案:
过滤
URL:http://taobaoseller.ikang.com/buy.php?mobile=13888888888(mobile参数其实是post提交的,其实不影响,放到url中也一样,问题参数在packid)
Parameter:packid=181995(在Cookie中检测)
and 1=1:
and 1=2:
返回结果不一致,丢到工具跑一下:
数据库类型: Oracle
用户名:MISNEW
数据库名: IKANGRAC.IKANG.COM
过滤