Url:http://api.xiniugushi.com:80/function/account.php
App获取其他用户信息时post自身id和其他用户id,均存在注射漏洞
Post:action=getaccount&id=13235&token=02kRCsWEP1IYQ0wkbgk9L8AblRSx064bHZs8sYTucbg=&uid=6864
数据库表:
看了一下账户表行数,1W+用户,另外还记录了手机号 经纬度等个人信息。
对post数据进行过滤验证
Url:http://api.xiniugushi.com:80/function/account.php
App获取其他用户信息时post自身id和其他用户id,均存在注射漏洞
Post:action=getaccount&id=13235&token=02kRCsWEP1IYQ0wkbgk9L8AblRSx064bHZs8sYTucbg=&uid=6864
数据库表:
看了一下账户表行数,1W+用户,另外还记录了手机号 经纬度等个人信息。
对post数据进行过滤验证
阅读:92234 | 评论:0 | 标签:漏洞