wap建站程序_因建站系统存在SQL注入漏洞,国内两家网络公司被CNVD公开点名-程序员宅基地

技术标签: wap建站系统开源  wap建站程序  wap建站程序源码  

7b03c44a8cf56d316e25330bb599ecb0.png

2月27日,国家信息安全漏洞共享平台(CNVD)的漏洞列表收录了两个新的SQL注入漏洞——CNVD-2019-04308和CNVD-2019-05341。根据CNVD公布的信息来看,这两个漏洞的危害级别均被评定为“高”,且为攻击者获取数据库敏感信息创造了条件。

所谓SQL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器以执行恶意SQL命令的目的。具体来说,它是利用现有应用程序,将恶意SQL命令注入到后台数据库引擎执行的能力,它可以通过在Web表单中输入恶意SQL语句得到一个存在安全漏洞的网站上的数据库,而不是按照设计者意图去执行SQL语句。

从漏洞描述我们得知,这两个漏洞分别会影响到国内两家网络公司的建站系统——济南白菜网络技术有限公司(一家致力于互联网品牌建设与网络营销的公司)和中山市商友网络科技有限公司(一家从事网站建设、技术外包、WAP手机网站建设、微信及小程序定制开发、系统UI及平面设计、PHP系统开发、网易企业邮箱的公司)。

“济南白菜网络技术有限公司建站系统sh***.php和ne***.php页面存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。”CNVD在漏洞描述中写道,“中山市商友网络科技有限公司建站系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。”

eb186394dc8fd811a4a7917fd6a8759e.png
3f4c6307d6fa2014c0a5c4b5a840e31a.png

值得注意的是,CNVD表示它已确认并复现了其所述的情况,且已通过电子邮件向受漏洞的两家公司进行了通报,但到目前为止这两家公司尚没有发布相关的解决方案或补丁。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/weixin_39814960/article/details/111138015

智能推荐

dataframe合并与去重两个方法_dataframe merge去重-程序员宅基地

文章浏览阅读8k次。(一)用mergehttps://blog.csdn.net/sinat_38068807/article/details/90577105(二)用concathttps://blog.csdn.net/sinat_38068807/article/details/90515142_dataframe merge去重

pyinstaller将py文件打包成EXE文件(保姆级教程)_pyinstaller打包py文件为exe-程序员宅基地

文章浏览阅读3.4k次,点赞2次,收藏19次。一、PyInstaller 库的安装1.一般安装步骤:pip install pyinstaller一般的安装方法是在cmd命令提示符环境下输入:window+r 运行cmd输入以下内容切换到pip目录下输入pip install pyinstaller2.使用python安装PyInstaller打开python设置项目添加搜索安装软件包安装完成二、 pyinstaller的使用打开cmd命令提示符 切换到pyinstaller..._pyinstaller打包py文件为exe

c++如何让字符串重复输出_[Python学习笔记]Python基础02之字符串-程序员宅基地

文章浏览阅读409次。点击上方蓝字关注我们,一起涨姿势!在Python基础01之入门中,我们学习了Python中的输入(input()),输出(print())的使用,变量赋值,简单运算符的相关知识,今天一起来学习字符串的知识。一、字符串基础字符串是 Python 中最常用的数据类型,它是一种不可变序列。可以使用引号来创建字符串,引号可以是'单引号'"双引号" '''三单引号''', """三双引号""",单..._c++连续输出三个字符可以用乘号吗

虚拟机、容器与沙盒技术有什么区别?_docker和sandbox-程序员宅基地

文章浏览阅读1k次。虚拟机和容器技术都可以看作是沙箱的不同表现。虚拟机和容器。前者是对硬件的虚拟化,后者则更像是操作系统的虚拟化。两者都提供了沙箱的能力:虚拟机通过硬件级抽象提供,而容器则使用公共内核提供进程级的隔离。_docker和sandbox

PR导出错误怎么办?解决PR导出视频提示“编译影片时出错“ GPU渲染错误 错误代码:-1609629695-程序员宅基地

文章浏览阅读4.9w次,点赞7次,收藏11次。有位用户在使用PR模板制作视频时,遇到PR导出出错的问题,问题描述:编译影片时出错,加速渲染器错误”(如下图所示)编译影片时出错。GPU渲染错误无法处理帧。这部分因视频内容不同而出错提示不同,所以省略…组件EfedFillert类型 GPU视频滤镜选择器:9错误代码:-1609629695于是亲测该PR模板:PR模板 卖房售房租房酒店促销等产品幻灯片展示PR视频模板找到了解决办法。如果你也遇到同样问题,可以尝试下面的方法哦。1、点击菜单“文件”,选则“项目设置”,点击“常规”。如._-1609629695

window10 jupyter notebook 遇到‘ImportError: DLL load failed: 找不到指定的模块。’的问题_jupyter notebook 导入库 报错 importerror: dll load fail-程序员宅基地

文章浏览阅读4k次,点赞6次,收藏5次。将 Anaconda3 的路径添加到环境变量中,在cmd先运行activate root 在运行jupyter notebook。_jupyter notebook 导入库 报错 importerror: dll load failed while importing _a

随便推点

pytorch模型加密_pt模型加密-程序员宅基地

文章浏览阅读2.4k次。文章目录前言一、AES加密二、使用步骤总结前言pytorch模型的AES加密一、AES加密秘钥:加密的时候用秘钥,解密的时候需要同样的秘钥才能解出来必须是16位字节或者24位字节或者32位字节(因为python3的字符串是unicode编码,需要 encode才可以转换成字节型(bytes)数据)明文:需要加密的参数,字节长度需要是16位的倍数模式:aes 加密常用的有 ECB 和 CBC 模式iv 偏移量:这个参数在 ECB 模式下不需要,在 CBC 模式下需要二、使用步骤针对模型,_pt模型加密

i.MX8MPlus中的CLK子系统_imx8mm_clocks_init-程序员宅基地

文章浏览阅读1.1k次。芯片手册中的clk框架CCM(Clock Control Module)框架图外部时钟的输入源有24MHz,32.768KHz以及四个EXT CLK。这7个输入源都可以直接连接到CCM,但是PLL只能以24MHz,32.768KHz作为输入。从PLL和分频器出来的时钟也可以作为CCM的输入。每一个Slice在经过MUX模块后,由分频器产生我们需要的时钟频率,然后再输出给Gate模块,以便控制时钟的开关。CLK ROOT相关寄存器每一个Slice都有自己的index、偏移地址和时钟源配置寄存器CC_imx8mm_clocks_init

html5动效系列二:超级惊艳 10款HTML5动画特效推荐_html5加载动画特效-程序员宅基地

文章浏览阅读1.6w次,点赞8次,收藏63次。文章来源:http://www.lanlanwork.com/blog/?post=2684蓝蓝设计( www.lanlanwork.com )是一家专注而深入的界面设计公司,为期望卓越的国内外企业提供有效的UI界面设计、BS界面设计 、 cs界面设计 、 ipad界面设计 、 包装设计 、 图标定制 、 用户体验 、交互设计、 网站建设 、平面设计服务每一个扁平化界面设计_html5加载动画特效

Handler dispatch failed; nested exception is java.lang.StackOverflowError_handler dispatch failed nested-程序员宅基地

文章浏览阅读2.3w次,点赞3次,收藏5次。今天在写SSM项目的时候,遇到Handler dispatch failed; nested exception is java.lang.StackOverflowError这样的错误,真的是我太马虎,这里SSM是用聚合项目来管理各个模块,对于不同的service和dao模块之间可能需要手动依赖StackOverflowError通常情况下是死循环或者是循环依赖了。出现这样错的原因:没有..._handler dispatch failed nested

【开源】串口YMODEM实现IAP程序升级(附工程源码)_ymodem工具-程序员宅基地

文章浏览阅读7k次,点赞15次,收藏132次。GD32串口 、YMODEM 、IAP升级_ymodem工具

青龙面板-签到合集_微博超话签到 青龙面板-程序员宅基地

文章浏览阅读1.1w次,点赞3次,收藏27次。常用网站签到本地/云函数/青龙脚本( 人人视频|刺猬猫小说|Acfun|WPS| 时光相册|书香门第论坛|绅士领域|好游快爆|埋堆堆|多看阅读|一亩三分地|闪艺app|香网小说|晋江|橙光|什么值得买|网易蜗牛读书|网易云游戏平台|龙空论坛|NGA论坛|csdn|mt论坛|sf轻小说|猫耳FM|联想智选app|联想智选联想延保|联动云租车|数码之家|玩物志好物商店|togamemod|好书友论坛|鱼C论坛|帆软社区|村花论坛|纪录片之家|富贵论坛|ug爱好者|阅次元论坛|菜鸟图库|魅族社区|经管之家|有分享_微博超话签到 青龙面板

推荐文章

热门文章

相关标签