核心提示:hist.asp存在sql注入漏洞,会被窃取后台管理用户名和密码。其实hits.asp这个文件比较多余,就是定义点击量的文件可以将其删除,修改下list.asp文件即可。方法:首先删除hits.asp文件,然后下载以下文件上传到根目录覆盖源...
hist.asp存在sql注入漏洞,会被窃取后台管理用户名和密码。
其实hits.asp这个文件比较多余,就是定义点击量的文件可以将其删除,修改下list.asp文件即可。
方法:首先删除hits.asp文件,然后下载以下文件上传到根目录覆盖源文件即可。