在正常URL中http://www.site.com/[phprssreader]/news/ 中,news作为一个模块请求给服务器,而news则是会带入数据库进行查询,但是在获取的时候未经过任何过滤,可以加个单引号尝试,发现爆出SQL错误。 phprssreader 2010
在正常URL中http://www.site.com/[phprssreader]/news/ 中,news作为一个模块请求给服务器,而news则是会带入数据库进行查询,但是在获取的时候未经过任何过滤,可以加个单引号尝试,发现爆出SQL错误。 phprssreader 2010