* \, g4 V8 i9 I% z K" E* D$ k/ a ; E8 W( k7 `/ s# ?) i! M# {( `
<?php % Z7 K1 U8 h+ A/ s // ... 省略 n 行... : q# i% f9 j i/ P( | //第18行: ) h1 C9 X" q: S7 f! U' D $key=htmlspecialchars($_GET["key"]); //只是简单的将字符HTML 实体 编码 , mysql 注入不受此影响6 ?( ^5 a; s# F& v; _# S6 v$ C
$page=htmlspecialchars($_GET["page"]); 3 }( N$ i0 N% ]: z* v3 Z- V8 ` $myord=htmlspecialchars($_GET["myord"]);4 X! Q7 X# j* y
4 y( }* {# |, d; F& R1 m8 L
// ... 省略 n 行...0 T8 V& K. l6 ~4 Y9 I
$key,$myord 两个参数带入查询/ z( z* K6 J/ d7 J- w
//第47行 $key:* k7 V$ m0 K0 p. x
/ l% y( c. a6 l& e9 O $fsql->query("select count(id) from {P}_news_con where iffb='1' and catid!='0' and (title regexp '$key' or body regexp '$key')"); //虽然带入查询 但使用的 是regexp 不知如何绕过.. : P& T% r6 I. o) s0 K: q( d! p 3 P: l" P! `! G
//第197行 $myord% S5 I% ?6 i3 P, P
$fsql->query($scl . " order by $myord desc limit $pagelimit "); 产生注入) P, t( F5 t* T0 |% C
% A% c8 \2 k- w3 B; L1 z
?> * T' X% O4 o* f$ K, X4 m; q1 g ?: M