2012/09/28 10:16:37所在目录:建站新闻浏览量:3982
12306.cn网站有非常显著的SQL打针漏洞,
2019/05/22 所在目录:公司动态
    新版的铁道部12306订票网站固然号称是花费了好几个亿“精心”制作出来的网站,但近段时间的表现其实是不给力,因此也陷入了各种传说传闻之中。
    专业漏洞讲演平台“乌云”今天发现12306.cn网站有非常显著的SQL打针漏洞,危害等级非常的高。屋漏偏逢连夜雨的是今天又被曝光了存在SQL漏洞,而且是那种非常初级的。
    跟着乌云曝光之后,12306就再次火了起来,根据业内专业人士先容这种漏洞非常的初级,是“应届生才会犯的错误”。提交漏洞的技术职员幽默的表示:“好几亿的项目,没敢跑库,跑坏了赔不起。乌云网先容,该漏洞系XSS、绝对路径泄漏、SQL注入。真心不知道那几个亿都花到哪了。
下一篇:中国互联网用户总数已达5.13亿人
上一篇:苏宁易购母婴频道更名为红孩子频道
奉节县广播电视台  武威荣旺运动器材有限责任公司  泸州环建户外股份有限公司  保定国财户外有限责任公司  枣庄福安户外运动科技股份有限公司  宁波成兴运动股份有限公司  陇南清永运动有限公司  泰安文俊运动有限公司  苏州伟宝户外集团  克拉玛依金伟运动器材有限公司