还有一个,搜索的,如http://www.aspsun.com/search.php?page=2&style=3&chengxuname=%CE%DE&dgjz=0

解决方案 »

  1.   

    我是个把星期前检测的,只记得是NB联盟的,估计应该叫什么“NB联盟注入分析器”之类的。我检测的时候并不需要源代码,检测的时候也说WEST263的广告连接有注入漏洞,QQ在线显示的代码有注入漏洞,这两个和我倒是不相干,我只是想知道,检测出上述我站有3个可注入点,但是我翻来覆去也不知道怎么利用,我简单的测试了一下,也没有发现什么,怕自己水平低微,所以请大家帮忙试试
      

  2.   


    SQL注入漏洞,不过用NBI扫描出的漏洞只是说有风险而已,其实不过是你没有对传入的字符串做过滤而已,把那些badword过滤掉就可以了,比如' % *等。