不知道和之前的人重复否

https://asc.h3c.com/


 

1.PNG




 

2.PNG




 

3.PNG




 

4.PNG

漏洞证明:

3.PNG




 

4.PNG

修复方案:

sql语句拼接