新浪微博用户密码泄露漏洞

2012-01-04 23:24:08 +08:00
 icyflash
http://www.youxia.org/2012/01/2012-SINA-weibo-user-password-lose.html

http://weibo.com/1271542887/xFdlKbG0g
6287 次点击
所在节点    信息安全
26 条回复
Mutoo
2012-01-05 13:27:33 +08:00
@9hills 求原文链接
9hills
2012-01-05 14:18:33 +08:00
@Mutoo Google "新浪微博用户帐号信息采用加密存储,并未被盗"
kongruxi
2012-01-05 14:25:11 +08:00
我以前学校那个图书馆检索系统是直接将SQL都写到html中。我想,既然有勇气将SQL都写到html中,也会有勇气让你直接可以SQL注入的。

Mutoo
2012-01-05 17:34:49 +08:00
@9hills Thx
feikeq
2012-01-05 18:01:43 +08:00
SELECT concat 80x5e24,user.uid,0x7c,user.email,0x7c,user.login,0x7c,user.passwd,0x245e 9+FROM+'whatis'.user where uid=12715428867
hq5261984
2012-01-06 04:20:54 +08:00
@feikeq ???新构造?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/24974

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX