文章详情

  • 游戏榜单
  • 软件榜单
关闭导航
热搜榜
热门下载
热门标签
php爱好者> php文档>DaWei 大维团购导航程序变量未初值化漏洞

DaWei 大维团购导航程序变量未初值化漏洞

时间:2011-04-22  来源:fjhgx

发布日期:2011-04.20
发布作者:fjhgx

漏洞类型:SQL注入
漏洞分析:

if($cateid) { $container.=' and grouptype="'.$cateid.'"'; } if($cityid) { $container.=' and cityid="'.$cityid.'"'; } $order=" order by recommend desc,sortorder desc"; $sql="select * from ".tname('groups')." where 1".$container." and ispassed=1 and lasttime>=".time().$order; 

 

 

利用方式:

http://localhost/api/apidata.php?container=1{sql}


 

标签分类:

相关阅读 更多 +
排行榜 更多 +
幣安BNB币行情神器

幣安BNB币行情神器

金融理财 下载
愤怒的火柴人4中文版下载

愤怒的火柴人4中文版下载

角色扮演 下载
嘟嘟脸恶作剧手游下载

嘟嘟脸恶作剧手游下载

休闲益智 下载