找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2905|回复: 2
打印 上一主题 下一主题

WordPress 3.1.3 SQL Inject

[复制链接]
跳转到指定楼层
楼主
发表于 2013-7-30 10:39:05 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
sql inject
! x- Y( q2 {6 @7 T/ P6 R$ K

wp-includes/taxonomy.php

http://localhost/wp-admin/edit-tags.php?taxonomy=link_category&orderby = [SQL Inject]&ORDER = [SQL Inject]http://localhost/wp-admin/edit-tags.php?taxonomy=post_tag&orderby = [SQL Inject]&ORDER = [SQL Inject]http://localhost/wp-admin/edit-tags.php?taxonomy=category&orderby = [SQL Inject]&ORDER = [SQL Inject]

wp-includes/bookmark.php

http://localhost/wp-admin/link-manager.php?orderby = [SQL Inject]&ORDER = [SQL Inject]* g; _( X5 j" r; Q+ F( P' G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表