okphp系列产品的多个漏洞_PHP
Jun 01, 2016 pm 12:25 PM本文作者:SuperHei
文章性质:原创
发布日期:2005-08-14
程序描叙
OKPHP是由www.okphp.com开发一套专业的网站管理系统,目前产品包括:Okphp CMS, Okphp BBS,Okphp BLOG。由于对变量的过滤不严密及密码认证不严,导致sql注射,xss,隐藏变量post攻击从跨权限操作。
漏洞攻击
1、SQl注射及xss
“几乎” 存在于各个变量里,如:forum.php
http://www.xxx.com/forum.php?action=view_forum&forum_id={sql}
http://cn.okphp.com/forum.php?action=view_forum&forum_id='xss
.......
2、隐藏变量post攻击
在提交request.php?action=user_modify 修改用户资料时,没有密码认证导致通过user_id修改容易用户密码及资料;
Exp:

Article chaud

Outils chauds Tags

Article chaud

Tags d'article chaud

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Sujets chauds

Que signifient les paramètres du produit ?

Les noms de code complets de la série Xiaomi 15 révélés : Dada, Haotian, Xuanyuan

Jailbreaker n'importe quel grand modèle en 20 étapes ! Plus de « failles de grand-mère » sont découvertes automatiquement

Comment résoudre les vulnérabilités courantes de téléchargement de fichiers dans le développement du langage PHP ?

Quelles sont les utilisations du mot-clé Type dans Go ?

Résoudre l'erreur de montage du disque dur mobile Ubuntu : type de système de fichiers inconnu exfat

Comment configurer le miroir de la caméra sur Xiaomi Mi 14 Ultra ?

Comment encapsuler les composants d'entrée et les données de formulaire unifié dans vue3
