首页 > 解决方案 > 如何解决 AWSALBCORS cookie 上的漏洞报告似乎易受 SQL 注入攻击

问题描述

AWSALBCORS cookie 似乎容易受到 SQL 注入攻击。有效负载 ' 和 5921=5921-- 和 ' 和 9859=9867-- 均在 AWSALBCORS cookie 中提交。这两个请求导致不同的响应,表明输入正在以不安全的方式合并到 SQL 查询中。

扫描dot net web api项目时出现漏洞

在此处输入图像描述

在此处输入图像描述

标签: sqlsql-injectionburp

解决方案


推荐阅读