亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

DeDeCMS V5 用戶驗證函數(shù)轉(zhuǎn)義符漏洞

  發(fā)布時間:2011-03-11 12:11:20   作者:佚名   我要評論
  dedecms漏洞   影響版本:   DeDeCMS V5、DeDeCMS 2007漏洞描述:   在includeinc_userlogin.php文件中,checkUser函數(shù)對過濾處理不當,導致可以注入轉(zhuǎn)義符,致使系統(tǒng)數(shù)據(jù)庫語句出錯。。。   $this->userName = ereg_replace("[^0-9a-zA-Z_@!.-]"

  dedecms漏洞

  影響版本:

  DeDeCMS V5、DeDeCMS 2007漏洞描述:

  在includeinc_userlogin.php文件中,checkUser函數(shù)對過濾處理不當,導致可以注入轉(zhuǎn)義符,致使系統(tǒng)數(shù)據(jù)庫語句出錯。。。

  $this->userName = ereg_replace("[^0-9a-zA-Z_@!.-]","",$username); ,是不是代碼編寫人員忘記了,在引號內(nèi),轉(zhuǎn)義符只能轉(zhuǎn)義單引號和斜杠 :-P,這樣,在變量username中輸入一個單引號,變成',然后過濾'留下,導致數(shù)據(jù)庫語句執(zhí)行出錯。

  <*參考

  http://blog.bigchan.cn/?action=show&id=87

  *>

  愛安全建議:

  去掉代碼中的斜杠,語句改為:$this->userName = ereg_replace("[^0-9a-zA-Z_@!.-]","",$username);// sebug.net [2008-03-12]

 

 

         (本文由責任編輯 pasu 整理發(fā)布)

相關文章

最新評論