来源:未知 时间:2015-04-15 13:42 作者:xxadmin 阅读:次
[导读] ROCBOSS微社区 V1.1 正式版存在一个SQL注入 漏洞 : 漏洞文件: \module\user.module.class.php 第11行代码: $userInfo=Common::getMemberInfo($this-db,is_numeric($userId) ? uid : nickname, $userId); 这一行代码进行了...
ROCBOSS微社区 V1.1 正式版存在一个SQL注入漏洞: public static function getMemberInfo($DB, $key, $value) { $memberArray = array( "uid" => 0, "nickname" => "", "email" => "", "password" => "", "regtime" => "", "qqid" => "", "groupid" => 0 ); $DBArray = $DB->selectOneArray("SELECT * FROM `" . PRE . "user` WHERE `" . $key . "`='" . $value . "'");
http://www.chinaful.cn/?m=user&w=index&id=1'
解决方案:intval |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com