您现在的位置是:网站首页> 编程资料编程资料
DeDeCMS V5 用户验证函数转义符漏洞_漏洞分析_网络安全_
2023-05-24
398人已围观
简介 DeDeCMS V5 用户验证函数转义符漏洞_漏洞分析_网络安全_
dedecms漏洞
影响版本:
DeDeCMS V5、DeDeCMS 2007漏洞描述:
在includeinc_userlogin.php文件中,checkUser函数对过滤处理不当,导致可以注入转义符,致使系统数据库语句出错。。。
$this->userName = ereg_replace("[^0-9a-zA-Z_@!.-]","",$username); ,是不是代码编写人员忘记了,在引号内,转义符只能转义单引号和斜杠 :-P,这样,在变量username中输入一个单引号,变成',然后过滤'留下,导致数据库语句执行出错。
<*参考
http://blog.bigchan.cn/?action=show&id=87
*>
爱安全建议:
去掉代码中的斜杠,语句改为:$this->userName = ereg_replace("[^0-9a-zA-Z_@!.-]","",$username);// sebug.net [2008-03-12]
(本文由责任编辑 pasu 整理发布)
相关内容
- 织梦(Dedecms)内容管理系统漏洞_漏洞分析_网络安全_
- 网站服务器如何有效防御PHP木马攻击_漏洞分析_网络安全_
- php168 v6/v7鸡肋Getshell安全问题_漏洞分析_网络安全_
- FeiXun企业网站管理系统v2011上传漏洞通杀0day及_漏洞分析_网络安全_
- IPB2注入漏洞的深入利用_漏洞分析_网络安全_
- boblog任意变量覆盖漏洞_漏洞分析_网络安全_
- Discuz 娱乐大厅插件V1.0 注入漏洞_漏洞分析_网络安全_
- PHP在安全方面的另类应用_漏洞分析_网络安全_
- DISCUZ X1.5 本地文件包含漏洞_漏洞分析_网络安全_
- 动易4.03上传漏洞_漏洞分析_网络安全_
