跳至主要內容
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?

4563博客

全新的繁體中文 WordPress 網站
  • 首頁
  • 花钱买了个 SuiteCRM 的插件,教科书般的 sql 注入
未分類
13 5 月 2020

花钱买了个 SuiteCRM 的插件,教科书般的 sql 注入

花钱买了个 SuiteCRM 的插件,教科书般的 sql 注入

資深大佬 : gouchaoer 9

最近折腾开源 CRM,需要找个 portal,就买了这个: https://store.suitecrm.com/addons/customer-support-portal-for-suitecrm

一装上之后用 git 检查新增了哪些文件,结果发现:

in the "in.php" file:  $item_ab = $_POST["ab"]; $sq1w = "select (contacts.id)as idd,(contacts.first_name)as fa,(contacts.last_name) as la  from contacts_cases,contacts,cases where contacts.id=contact_id and cases.id=case_id and cases.id='".$item_ab ."'";  

类似的 sql 注入到处都是

大佬有話說 (0)

文章導覽

上一篇文章
下一篇文章

AD

其他操作

  • 登入
  • 訂閱網站內容的資訊提供
  • 訂閱留言的資訊提供
  • WordPress.org 台灣繁體中文

51la

4563博客

全新的繁體中文 WordPress 網站
返回頂端
本站採用 WordPress 建置 | 佈景主題採用 GretaThemes 所設計的 Memory
4563博客
  • Hostloc 空間訪問刷分
  • 售賣場
  • 廣告位
  • 賣站?
在這裡新增小工具