会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Reborn
记录学习 Github:https://github.com/depycode
博客园
首页
新随笔
联系
订阅
管理
04 2017 档案
74cms v3.3 后台SQL注入
摘要:注入存在于后台 admin_baiduxml.php 代码 52-63行 这里可以看到 用了 foreach 对 $POST 进行遍历,没有对$k 进行处理 虽然上面两行对 xmlmax 和 xmlpagesize进行了 intval操作,但是用户可以提交如下数据 那么这里b参数就没有进行任何处理导
阅读全文
posted @
2017-04-12 16:28
depycode
阅读(896)
评论(0)
推荐(0)
编辑
公告