欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來(lái)到入門教程網(wǎng)!

phpcms

當(dāng)前位置:主頁(yè) > CMS教程 > phpcms >

PHPCMS V9專題模塊注入漏洞的分析與修復(fù)方法

來(lái)源:本站原創(chuàng)|時(shí)間:2020-01-10|欄目:phpcms|點(diǎn)擊: 次

分類ID沒(méi)有進(jìn)行有效過(guò)濾,導(dǎo)致注入發(fā)生。詳細(xì)說(shuō)明:受影響版本:PHPCMS V9 - GBK 漏洞文件:/phpcms/modules/special/index.php 漏洞函數(shù): type() 未過(guò)濾參數(shù):$_GET['typeid']       如圖。,第56行對(duì)typeid進(jìn)行轉(zhuǎn)型,然后第66行再次使用typeid時(shí),并沒(méi)有使用整形的typeid,導(dǎo)致注入發(fā)生。   由于PHPCMS會(huì)自動(dòng)使用addslashes函數(shù)對(duì)GPC來(lái)的參數(shù)轉(zhuǎn)義,因此本人覺得只有在GBK版本中使用寬字節(jié)注入才有可能成功。   由于本人測(cè)試時(shí)程序并未報(bào)錯(cuò),所以【以下截圖非正式測(cè)試時(shí)出現(xiàn)】,【為本人強(qiáng)行將66行的字段名typeid改成typeid1使SQL報(bào)錯(cuò)】,用于顯示當(dāng)前執(zhí)行的SQL。。。從SQL來(lái)看,注入是成功的
  有測(cè)試成功的留個(gè)言哈。我自己也木有測(cè)完。  
修復(fù)方案:官方最新補(bǔ)丁已經(jīng)修復(fù),請(qǐng)大家及時(shí)補(bǔ)丁

上一篇:PHPCMS 欄目頁(yè)及列表頁(yè)分頁(yè)修改

欄    目:phpcms

下一篇:phpcms V9 默認(rèn)templates主題模板文件目錄結(jié)構(gòu)介紹

本文標(biāo)題:PHPCMS V9專題模塊注入漏洞的分析與修復(fù)方法

本文地址:http://mengdiqiu.com.cn/a1/phpcms/9906.html

網(wǎng)頁(yè)制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語(yǔ)言數(shù)據(jù)庫(kù)服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有