\

Facebook


วันพุธที่ 11 มกราคม พ.ศ. 2560

ไม่แปลกใจเลยกับเว็บรัฐบาล SQL Injection กับกรมสรรพกร

แค่เข้าไปค้นหาโรงเรียนที่อยู่ในรายชื่อบริจาคแล้วได้สิทธิลดหย่อน ดันลืมเปลี่ยนภาษาเลยกรอกชื่อโรงเรียนผิด

แล้วดันทะลึ่งไปเจอบัคอีก

ยุคนี้ SQL Injection ยังมีอยู่จริง ตามรูป


พอหอมปาก หอมคอ ไม่ไปต่อ เดี๋ยวโดน


ไม่ได้ทำอะไรเลยนะ อย่างน้อย  INFORMATION_SCHEMA.Tables ก็ lock permission ไว้


พอๆๆๆ

ไม่มีความคิดเห็น:

May be like this posts