sql注入漏洞

Blade 未结 1 1111
Bob
Bob 剑童 2024-03-14 11:16

一、该问题的重现步骤是什么?

1.例如调用接口: blade-log/error/list?updatexml(1,concat(0x7e,database(),0x7e),1)=1

2. 日志打印出数据库信息

image.png

二、你期待的结果是什么?实际看到的又是什么?

1、不要打印出数据库信息


三、你正在使用的是什么产品,什么版本?在什么操作系统上?

2.9.0.RELEASE

四、请提供详细的错误堆栈信息,这很重要。


五、若有更多详细信息,请在下面提供。

1条回答
提交回复