Discuz 是國內(nèi)很流行的論壇系統(tǒng),被黑的網(wǎng)站應(yīng)該會很多吧。不過 " /> 免费视频淫片aa毛片,九九热视频在线播放,日韩视频在线免费

一区二区久久-一区二区三区www-一区二区三区久久-一区二区三区久久精品-麻豆国产一区二区在线观看-麻豆国产视频

PHP 小心urldecode引發(fā)的SQL注入漏洞

Ihipop 學(xué)校的 Discuz X1.5 論壇被黑,在那里吵了一個(gè)下午。Google 一下“Discuz! X1-1.5 notify_credit.php Blind SQL injection exploit”,你就知道。

Discuz 是國內(nèi)很流行的論壇系統(tǒng),被黑的網(wǎng)站應(yīng)該會很多吧。不過我對入侵別人的網(wǎng)站不感興趣,同時(shí)也鄙視那些代碼都不會寫只會使用別人放出的工具攻擊的所謂的“黑客”。


粗略看了一下代碼,這個(gè) SQL 注入漏洞是 urldecode 函數(shù)造成的。在 php 手冊中,urldecode 函數(shù)下面有一個(gè)警告:

The superglobals $_GET and $_REQUEST are already decoded. Using urldecode() on an element in $_GET or $_REQUEST could have unexpected and dangerous results.

而 Discuz 的開發(fā)人員(估計(jì)是新手)畫蛇添足,多加了一個(gè) urldecode:
復(fù)制代碼 代碼如下:
foreach($_POST as $k => $v) {
$value = urldecode($v);
$this->setParameter($k, $value);
}

單引號被 urlencode 兩次以后是 %2527,然后 POST,php 內(nèi)部在生成全局變量 $_POST 的時(shí)候會先 urldecode,得到 %27,然后 php 會檢查 Magic Quotes 的設(shè)置,但是無論是否開啟 Magic Quotes,%27 都不會被 addslashes,因?yàn)檫@時(shí)根本沒有單引號。但是這時(shí)如果你在 php 代碼中畫蛇添足的加上 urldecode,%27就變成單引號了,然后……你懂的。

在我初學(xué) php 的時(shí)候,看的是學(xué)校圖書館的一本爛書,里面根本就沒寫 php 在處理表單的時(shí)候會自動 urldecode,所以自己用 urldecode 函數(shù)來解碼(依稀記得書上好像也是這么寫的,真是誤人子弟啊)。

總結(jié)一下,就是:1、選擇一本好書非常重要;2、慎用 urldecode 函數(shù)。3、注意 php 手冊中的警告。
原文來自 http://demon.tw/programming/php-urldecode-sql-injection.html

php技術(shù)PHP 小心urldecode引發(fā)的SQL注入漏洞,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 欧洲精品视频在线观看 | 免费精品一区二区三区在线观看 | 伊人久久大香线蕉久久婷婷 | 91在线免费观看网站 | 香蕉人人超人人超免费看视频 | 四房激情网| 激情综合图区 | 久久香蕉网 | 中文字幕久久综合 | 色偷偷亚洲第一成人综合网址 | 国产精品手机在线亚洲 | 日本久久精品免视看国产成人 | 91情侣高清精品国产 | 午夜在线免费观看视频 | 精品在线网站 | 日本视频www色 | 国产一区二区三区免费视频 | 人人做人人爽人人爱影视 | 麻豆播放 | 美女一级毛片无遮挡内谢 | 女人ass人体下部pic | 日韩美女视频一区 | 91精品国产综合久久婷婷 | 色综合狠狠干 | 婷婷网址| 黄色网页在线免费观看 | 91青青草视频在线观看 | 91无毒不卡 | 91精品国| 日本免费www | 91福利影院 | 无码精品日韩中文字幕 | 欧美色视频在线观看 | 国产一区二区在线视频 | 亚洲国产精品91 | 国产综合在线视频 | 色综合五月 | 欧美特黄a级高清免费看片 欧美特黄a级片 | 亚洲精品短视频 | 88av影院| 欧美色涩 |