Discuz 是國內很流行的論壇系統,被黑的網站應該會很多吧。不過 " /> 韩国伦理片2018在线播放免费观看 ,一区二区三区内射美女毛片 ,欧美大片免费观看

天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

PHP 小心urldecode引發的SQL注入漏洞

Ihipop 學校的 Discuz X1.5 論壇被黑,在那里吵了一個下午。Google 一下“Discuz! X1-1.5 notify_credit.php Blind SQL injection exploit”,你就知道。

Discuz 是國內很流行的論壇系統,被黑的網站應該會很多吧。不過我對入侵別人的網站不感興趣,同時也鄙視那些代碼都不會寫只會使用別人放出的工具攻擊的所謂的“黑客”。


粗略看了一下代碼,這個 SQL 注入漏洞是 urldecode 函數造成的。在 php 手冊中,urldecode 函數下面有一個警告:

The superglobals $_GET and $_REQUEST are already decoded. Using urldecode() on an element in $_GET or $_REQUEST could have unexpected and dangerous results.

而 Discuz 的開發人員(估計是新手)畫蛇添足,多加了一個 urldecode:
復制代碼 代碼如下:
foreach($_POST as $k => $v) {
$value = urldecode($v);
$this->setParameter($k, $value);
}

單引號被 urlencode 兩次以后是 %2527,然后 POST,php 內部在生成全局變量 $_POST 的時候會先 urldecode,得到 %27,然后 php 會檢查 Magic Quotes 的設置,但是無論是否開啟 Magic Quotes,%27 都不會被 addslashes,因為這時根本沒有單引號。但是這時如果你在 php 代碼中畫蛇添足的加上 urldecode,%27就變成單引號了,然后……你懂的。

在我初學 php 的時候,看的是學校圖書館的一本爛書,里面根本就沒寫 php 在處理表單的時候會自動 urldecode,所以自己用 urldecode 函數來解碼(依稀記得書上好像也是這么寫的,真是誤人子弟啊)。

總結一下,就是:1、選擇一本好書非常重要;2、慎用 urldecode 函數。3、注意 php 手冊中的警告。
原文來自 http://demon.tw/programming/php-urldecode-sql-injection.html

php技術PHP 小心urldecode引發的SQL注入漏洞,轉載需保留來源!

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。

主站蜘蛛池模板: 秋霞电影网视频一区二区三区 | qvod电影在线观看 | 4399的视频BD高清在线观看免费 | 久久精品亚洲热综合一本 | 日本学生VIDEOVIDEOS更新 日本性xxx | 精品国产成a人在线观看 | 久久久国产精品免费A片3D | 肉动漫无修在线播放 | 热久久免费频精品99热 | 中文字幕网站在线观看 | 99久久99久久久精品齐齐鬼色 | 少妇内射兰兰久久 | 亚欧乱亚欧乱色视频 | ae58老司机福利 | 国产在线高清视频无码 | 捏揉舔水插按摩师 | 暖暖视频 免费 高清 日本8 | 日本真人啪啪试看30秒 | 日本熟妇乱妇熟色A片蜜桃亚洲 | 国产在线精品亚洲视频在线 | 最新中文字幕在线视频 | 色琪琪丁香婷婷综合久久 | 强奷乱码欧妇女中文字幕熟女 | 我们日本在线观看免费动漫下载 | 99精品在线看 | 日美欧韩一区二去三区 | 胸大的姑娘中文字幕视频 | av亚洲2017色天堂 | 青草久久影院 | 久久er国产精品免费观看2 | 欧美xxxxx九色视频免费观看 | 久久国产精品二区99 | 欧美成人无码视频午夜福利 | 野花日本大全免费高清完整版 | 伊人久久亚洲综合天堂 | 亚洲免费视频在线 | 国产精品久久一区二区三区蜜桃 | 中文字幕乱偷无码AV蜜桃 | 思思re热免费精品视频66 | 拔萝卜电视剧高清免费 | 午夜福利在线观看6080 |