1. 问题引出
当实体类的状态属性为Integer类型时,容易写错 2. 初步修改
把状态属性强制为某个类型,并且自定义一些可供选择的常量。 public class LessonStatus {public static final LessonStatus NOT_LEARNED new LessonStatus(0,"未学习"…
因为该靶场没有Write up,索性自己搞一下,方便别人,快乐自己!
漏洞概述:
Sourcecodester Faculty Evaluation System v1.0 is vulnerable to arbitrary code execution via /eval/ajax.php?actionsave_user.
漏洞复现ÿ…