网站地图    收藏   

主页 > 后端 > 网站安全 >

iteye的疑似rails框架漏洞,可以越权发表博客 -

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] 漏洞原理可能类似:http://www.2cto.com/Article/201203/122344.html自己发表一篇博客,然后修改此文,数据包中,添加blog[user_id]=XXX就变成另外个人发的博文了还好iteye很难知道另外一个人的id,危...

漏洞原理可能类似:http://www.2cto.com/Article/201203/122344.html
 
自己发表一篇博客,然后修改此文,数据包中,添加blog[user_id]=XXX
 
就变成另外个人发的博文了
 
还好iteye很难知道另外一个人的id,危害不大,但是创始人的id很好猜,哈哈
漏洞证明:
 
这个是我发的
 
 
 
修复方案:
 
参照此文:http://www.2cto.com/Article/201203/122344.html
 
作者 呆子不开口@乌云

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论