网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

qibocms B2b 注入一枚 - 网站安全 - 自学php

来源:自学PHP网    时间:2015-04-15 15:00 作者: 阅读:

[导读] B2B系统。在news js php中f($type== 39;hot 39;||$type== 39;com 39;||$type== 39;new 39;||$type== 39;lastview 39;||$type== 39;like 39;) { if($f_id) { if(is_numeric($f_id)...

B2B系统
 
在news/js.php中
f($type=='hot'||$type=='com'||$type=='new'||$type=='lastview'||$type=='like')
  {
   if($f_id)
   {
    if(is_numeric($f_id)){
     $SQL=" fid=$f_id ";
    }else{
     $detail=explode(",",$f_id);
     $SQL=" fid IN ( ".implode(",",$detail)." ) ";
    }
   }
   else
   {
    $SQL=" 1 ";
   }

   if($type=='com')
   {
    $SQL.=" AND levels=1 ";
    $ORDER=' list ';
    $_INDEX=" USE INDEX ( list ) ";
   }
   elseif($type=='hot')
   {
    $ORDER=' hits ';
    $_INDEX=" USE INDEX ( hits ) ";
   }
   elseif($type=='new')
   {
    $ORDER=' list ';
    $_INDEX=" USE INDEX ( list ) ";
   }
   elseif($type=='lastview')
   {
    $ORDER=' lastview ';
    $_INDEX=" USE INDEX ( lastview ) ";
   }
   elseif($type=='like')
   {

    $SQL.=" AND id!='$id' ";

    if(!$keyword)
    {
     extract($db->get_one("SELECT keywords AS keyword FROM {$_pre}content WHERE id='$id'"));
    }

    if($keyword){
     $SQL.=" AND ( ";
     $keyword=urldecode($keyword);
     $detail=explode(" ",$keyword);
     unset($detail2);
     foreach( $detail AS $key=>$value){
      $detail2[]=" BINARY title LIKE '%$value%' ";
     }
     $str=implode(" OR ",$detail2);
     $SQL.=" $str ) ";

    }else{
     $SQL.=" AND 0 ";

 

 
看到keyword 解码了。 所以无视了全局的转义了。
 
然后用空格来切割。
 
就不能用空格了。 
 
官网测试成功。 
 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论