### 简要描述: kppw程序某过滤不严导致sql注射 演示站可秒 ### 详细说明: shop_id过滤不严 无视gpc 我只想要个乌云账号- - ### 漏洞证明: http://www.kppw.cn/kppw/index.php?do=ajax&view=shop&action=load_sale&shop_id=1 放进萝卜跑 [<img src="https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg" alt="XR%O4)C%0@P9S4[HF{M5C1E.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg)
### 简要描述: kppw程序某过滤不严导致sql注射 演示站可秒 ### 详细说明: shop_id过滤不严 无视gpc 我只想要个乌云账号- - ### 漏洞证明: http://www.kppw.cn/kppw/index.php?do=ajax&view=shop&action=load_sale&shop_id=1 放进萝卜跑 [<img src="https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg" alt="XR%O4)C%0@P9S4[HF{M5C1E.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg)