网曝铁道部12306网站SQL注入漏洞和跨站漏洞
临近“十一”国庆长假,8天的假期让很多朋友燃起了旅行的热情。当然选择火车出行是最经济实惠和安全可靠的选择。但铁道部的网上订票网站www.12306.cn却一直介于打不开、刷不出、买不了的状态。因此在微博上吐槽极多!对铁道部不满之情日增! 如下图,就是游侠选择某个日期之后,输入起点、终点,但是输入拼音之后死活不出来地名! 不仅是游侠愤怒,在微博上也有网友开始发飙,爆出了12306的SQL注入漏洞,并...
关注网络与数据安全
Copyright © 2005-2026 游侠安全网 陕ICP备11003551号-2