好得很程序员自学网

<tfoot draggable='sEl'></tfoot>

phpcms2008 SQL注射一枚(无需登陆,游客可利用) - 网

/yp/job.php 中的一句代码

$genre = urldecode($genre); $genre = str_replace(array('(', '$', ')', '{', '}', '<', '>'), '', $genre); if($station)$where .= "AND j.station = '{$station}' "; if($genre)$where .= "AND c.genre = '{$genre}' ";

urldecode导致了SQL注射  

修复: 过滤

查看更多关于phpcms2008 SQL注射一枚(无需登陆,游客可利用) - 网的详细内容...

  阅读:68次