2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

UCenter Home shop.php shopid Sql注入漏洞 discuz 交流

公共账号 管理员组

漏洞类型:[p=23, null, left]SQL注入[/p]所属建站程序:[p=23, null, left]Discuz[/p]所属服务器类型:[p=23, null, left]通用[/p]所属编程语言:[p=23, null, left]PHP[/p]描述:[p=23, null, left]目标存在SQL注入漏洞。[/p][p=23, null, left]1.SQL注入攻击就是攻击者通过欺骗数据库服务器执行非授权的任意查询过程。 [/p]- 收起
[p=23, null, left]2.由于shopid参数没有过滤,形成sql注入漏洞[/p]
危害:[p=23, null, left]被SQL注入后可能导致以下后果:[/p][p=23, null, left]1.网页被篡改[/p][p=23, null, left]2.数据被篡改[/p]- 收起
[p=23, null, left]3. 核心数据被窃取[/p][p=23, null, left]4. 数据库所在服务器被攻击变成傀儡主机[/p]
解决方案:
[p=23, null, left]1.对shopid整型处理[/p][p=23, null, left]2.使用新版程序即可[/p]
站长窝论坛版权声明 1、本帖标题:UCenter Home shop.php shopid Sql注入漏洞
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由公共账号在站长窝论坛《程序综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (0)
返回
发新帖