全部
常见问题
产品动态
精选推荐

SQL注入漏洞可获取数据库敏感信息问题

管理 管理 编辑 删除

问题说明:

使用SQLMAP进行测试

db1c5202406031411335332.png

文件/public/install/index.php,代码第321行account参数存在SQL注入漏洞

8c9e4202406031411445662.png


修改文件/public/install/index.php

691a0202406031413229266.png

 $res = false;
 try {
    $username = clean($username);
    $addadminsql = "INSERT INTO `{$dbPrefix}system_admin` (`account`, `pwd`, `real_name`, `roles`, `last_ip`, `last_time`, `add_time`, `login_count`, `level`, `status`, `is_del`) VALUES
    ('" . $username . "', '" . $password . "', 'admin', '1', '" . $ip . "',$time , $time, 0, 0, 1, 0)";
    $res = mysqli_query($conn, $addadminsql);
 } catch (\Exception $e) {
   echo $e->getMessage();
}

04f5a202406031413576280.png

function clean($str)
{
    $str = trim($str);
    $str = strip_tags($str);
    $str = stripslashes($str);
    $str = addslashes(sprintf("%s", $str));
    $str = rawurldecode($str);
    $str = quotemeta($str);
    $str = filter_var($str, FILTER_SANITIZE_STRING);
    $str = htmlentities($str, ENT_QUOTES);
    $str = htmlspecialchars($str);
    return $str;
}


或者直接下载下面文件包覆盖

附件

public.zip

请登录后查看

全 最后编辑于2024-06-03 14:28:09

快捷回复
回复({{post_count}}) {{!is_user ? '我的回复' :'全部回复'}}
排序 默认正序 回复倒序 点赞倒序

{{item.user_info.nickname ? item.user_info.nickname : item.user_name}}

作者 管理员 企业

{{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest==1? '取消推荐': '推荐'}}
沙发 板凳 地板 {{item.floor}}#
{{item.user_info.title}}
附件

{{itemf.name}}

{{item.created_at}}  {{item.ip_address}}
{{item.like_count}}
{{item.showReply ? '取消回复' : '回复'}}
删除
回复
回复

{{itemc.user_info.nickname}}

{{itemc.user_name}}

作者 管理员 企业

回复 {{itemc.comment_user_info.nickname}}

附件

{{itemf.name}}

{{itemc.created_at}}   {{itemc.ip_address}}
{{itemc.like_count}}
{{itemc.showReply ? '取消回复' : '回复'}}
删除
回复
回复
查看更多
回复
回复
1245
{{like_count}}
{{collect_count}}
添加回复 ({{post_count}})

相关推荐

管理员
暂无简介

回答

1730

发布

168

经验

36998

快速安全登录

使用微信扫码登录
{{item.label}} {{item.label}} {{item.label}} 板块推荐 常见问题 产品动态 精选推荐 首页头条 首页动态 首页推荐
加精
取 消 确 定
回复
回复
问题:
问题自动获取的帖子内容,不准确时需要手动修改. [获取答案]
答案:
提交
bug 需求 取 消 确 定

微信登录/注册

切换手机号登录

{{ bind_phone ? '绑定手机' : '手机登录'}}

{{codeText}}
切换微信登录/注册
暂不绑定
CRMEB客服

CRMEB咨询热线 咨询热线

400-8888-794

微信扫码咨询

CRMEB开源商城下载 源码下载 CRMEB帮助文档 帮助文档
返回顶部 返回顶部
CRMEB客服