快捷导航

免费接单黑客QQ黑客追款接单QQ

[复制链接]
查看: 344|回复: 0

8万

主题

8万

帖子

26万

积分

论坛元老

Rank: 8Rank: 8

积分
260116
发表于 2020-11-1 00:00:00 | 显示全部楼层 |阅读模式
作者:Ryat2009-03-24 影响2.5.x和2.6.x,其他版本未测试 goods_script.php44行: if (empty($_GET[\“type\“])) { ... } elseif ($_GET[\“type\“] == \“collection\“) { ... } $sql .= “ LIMIT “ . (!empty($_GET[\“goods_num\“]) ? intval($_GET[\“goods_num\“]) : 10); $res = $db->query($sql); $sql没有初始化,很明显的一个漏洞:) EXP:#!/usr/bin/php  

(责任编辑:网络)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩推荐

让创业更简单

  • 反馈建议:XXXXXXXX
  • 客服电话:暂时没有
  • 工作时间:周一到周五9点~22点

云服务支持

黑客联盟,快速搜索

关注我们

Copyright 黑客论坛  Powered by©  技术支持: