来源:自学PHP网 时间:2015-04-15 15:00 作者: 阅读:次
[导读] 很久没上论坛了,今天看到了发布的方维团购4 3最新版sql注入漏洞利用工具好吧,根据撸主的信息,加上之前有分析过方维,很快就定位到了 app source goods_list php 团购分类 $side...
很久没上论坛了,今天看到了发布的方维团购4.3最新版sql注入漏洞利用工具 \\app\source\goods_list.php
假如m=goods,a=showcate并且传递的id值不为空
//用来获取接收的参数id 再带入sql语句
导致了注入的发生
关于修复
if($_REQUEST['m'] =="Goods" && $_REQUEST['a'] == "showcate" && $_REQUEST['id']!="") 3. { 4. //$catepid = $_REQUEST['id']; //用来获取接收的参数 5.$catepid = intval ($_REQUEST ['id']); //强制转换 6.foreach($sidegoodscatelist as $k => $v){ //foreach as 7. if($v['id']==$catepid) 8. { 9. $is_top_cate=1; 10. } 11. }
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com