迅睿框架 版主:迅睿框架研发组
搜索功能存在漏洞,跪求修复
类型:迅睿CMS 更新时间:2025-05-08 23:48:04 搜索功能

搜索功能存在sql注入安全漏洞,进行一下搜索有注入风险

/index.php?c=search&keyword=0'XOR(if(now()=sysdate()%2Csleep(3)%2C0))XOR'Z&s=news

跪求修复!