ASP-DEV ASP 资源论坛中存在多个SQL注入漏洞,远程攻击者可以通过 (1) forum.asp的forum_id参数, (2)register.asp的未指定参数,和 (3)search.asp中的\"搜索\"字段来执行任意SQL命令。