来源:未知 时间:2015-04-15 13:42 作者:xxadmin 阅读:次
[导读] ROCBOSS微社区 V1.1 正式版存在一个SQL注入 漏洞 : 漏洞文件: \module\user.module.class.php 第11行代码: $userInfo=Common::getMemberInfo($this-db,is_numeric($userId) ? uid : nickname, $userId); 这一行代码进行了...
|
ROCBOSS微社区 V1.1 正式版存在一个SQL注入漏洞:
public static function getMemberInfo($DB, $key, $value)
{
$memberArray = array(
"uid" => 0,
"nickname" => "",
"email" => "",
"password" => "",
"regtime" => "",
"qqid" => "",
"groupid" => 0
);
$DBArray = $DB->selectOneArray("SELECT * FROM `" . PRE . "user` WHERE `" . $key . "`='" . $value . "'");
http://www.chinaful.cn/?m=user&w=index&id=1'
解决方案:intval |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com