### 简要描述:
kppw程序某过滤不严导致sql注射
演示站可秒
### 详细说明:
shop_id过滤不严 无视gpc
我只想要个乌云账号- -
### 漏洞证明:
http://www.kppw.cn/kppw/index.php?do=ajax&view=shop&action=load_sale&shop_id=1
放进萝卜跑
[<img src="https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg" alt="XR%O4)C%0@P9S4[HF{M5C1E.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/02092512a94539b81249811c777c4d096210b7b7.jpg)
暂无评论