当前位置: 首页 > news >正文

广告设计学习重庆网站seo推广

广告设计学习,重庆网站seo推广,网站建设提成,wordpress内容付费插件CMS简介系统基于租车业务场景而搭建的O2O服务平台#xff0c;可为用户提供商务租车、接送机、旅游租车、企业租车、自驾租车、婚庆用车等自助租车服务。系统包含车辆库管理、门店管理、员工管理、司机管理、订单管理、活动管理、评价管理、财务管理、统计等。部署简介1、下载代…CMS简介系统基于租车业务场景而搭建的O2O服务平台可为用户提供商务租车、接送机、旅游租车、企业租车、自驾租车、婚庆用车等自助租车服务。系统包含车辆库管理、门店管理、员工管理、司机管理、订单管理、活动管理、评价管理、财务管理、统计等。部署简介1、下载代码文件可以本机调试或上传到自己服务器运行。2、安装运行程序(1)将解压文件夹中的opencarrun安装包复制到tomcat--webapps-- 下(2)将sql导入mysql(3)启动tomcat3、开发包安装打开MyEclipse--File--Import--选择Existing Porjects into Workspace--Next--Select root directory 选择刚才解压的开发包文件中的opencar--Finishsql审计过程漏洞位置WebRoot\WEB-INF\lib\car-weishang-1.0.jar!\com\weishang\my\admin\DeleteAunt.class功能模块删除外聘员工public voiddoGet(HttpServletRequest request,HttpServletResponse response)throwsServletException, IOException {response.setContentType(text/html;charsetUTF-8);PrintWriter out response.getWriter();ShopService ss newShopService();HttpSession session request.getSession(true);Object user session.getAttribute(user);Locale loc newLocale(zh,CN);ResourceBundle rb ResourceBundle.getBundle(messages, loc);String adminTip rb.getString(adminTip);String json ;if(usernull) {RequestDispatcher rd request.getRequestDispatcher(/WEB-INF/jsp/login.jsp);request.setAttribute(tip, adminTip);rd.forward(request, response);}else{String[] auntIds request.getParameterValues(aunt_id);String ids ;for(inti 0; i auntIds.length; i) {ids ids auntIds[i] ,;}ids ids.substring(0, ids.length() -1);String flag ss.deleteAunt(ids);if(flag.equals(ok)) {json {\tip\:\ rb.getString(delete) rb.getString(success) \};}else{json {\tip\:\ rb.getString(delete) rb.getString(failure) \};}out.print(json);}}request.getParameterValues(aunt_id) 获取获取用户值赋值给字符串数组变量 aunt_id, aunt_id经过处理交给ids变量,而ids变量进入deleteAunt方法这里通过flag变量判断执行是否成功这样只可能存在盲注了跟进去deleteAunt方法位于/WebRoot/WEB-INF/lib/car-weishang-1.0.jar!/com/weishang/my/service/ShopService.classpublicString deleteAunt(String ids) {String sql delete from aunt where aunt_id in ( ids );intflag this.jdbc.executeUpdate(sql);this.jdbc.close();returnflag 0?ok:bad;}从这个方法看是一个执行删除操作变量ids 也就是我们问题参数直接被拼接到sql语句中未做编译未做任何过滤从而造成注入漏洞修复建议做全局过滤或使用参数绑定*本文作者qq1654985095转载请注明来自FreeBuf.COM
http://www.yutouwan.com/news/470381/

相关文章:

  • 有什么公司是建设网站的吗2016wordpress淘宝客程序
  • 昆明网站建设价格深圳市福田建设股份有限公司网站
  • 微信网站开发报价cmsv6官方免费下载
  • 即时灵感网站wordpress搬家 打开404
  • 有自建服务器做网站的吗网站建设与管理下拉列表框
  • 昆山网站建设义搏阳江人才招聘网
  • 高唐企业建网站服务商网站建设要什么软件
  • php做网站用什么软件好wordpress 移动支付宝
  • 找室内设计师上哪个网站网站建设维护是做什么的
  • 都江堰网站开发大连网站建设流程图
  • 郑州外贸网站建设商家编辑目录中的字体 wordpress
  • 免费空间如何放网站wordpress常用插件汇总
  • 如何做网站使用手册网页设计好的公司
  • 成都php网站建设怎么通过ip查看自己做的网站
  • wordpress学做网站网站建设技术支持牛商网
  • 团购网站app制作做网站副业
  • 郑州网站高端设计软件工程师招聘信息网站
  • 唐山微网站建设价格dw如何建设网站
  • 重视网站建设软件开发外包合同
  • 怎么找上海网站建设常用h5的制作工具有哪些
  • 你认为视频网站如何做推广哪家做网站做得好
  • 交互效果好的移动端网站创业园区网站建设
  • 佛山做网站的推广展示类网站有哪些
  • 合肥大型网站做网站接电话一般要会什么
  • 织梦网站模板视频梧州最权威的综合性新闻门户网站
  • 做百度推广是网站好还是阿里好示范校建设 成果网站
  • 保定网站排名哪家公司好wordpress 网站访问认证页面
  • 沈阳做网站多少钱系统优化包括哪些
  • 备案的网站名称写什么wordpress置顶排序
  • 音乐网站建设的开发平台西安学校网站建设