网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络编程 > PHP技巧
Tag:注入,存储过程,分页,安全,优化,xmlhttp,fso,jmail,application,session,防盗链,stream,无组件,组件,md5,乱码,缓存,加密,验证码,算法,cookies,ubb,正则表达式,水印,索引,日志,压缩,base64,url重写,上传,控件,Web.config,JDBC,函数,内存,PDF,迁移,结构,破解,编译,配置,进程,分词,IIS,Apache,Tomcat,phpmyadmin,Gzip,触发器,socket
网络编程:ASP教程,ASP.NET教程,PHP教程,JSP教程,C#教程,数据库,XML教程,Ajax,Java,Perl,Shell,VB教程,Delphi,C/C++教程,软件工程,J2EE/J2ME,移动开发
本月文章推荐
.使用 php4 加速 web 传输 &.
.PHP取得文件后缀.
.如何对PHP程序中的常见漏洞进行攻.
.用ODBC的分页显示.
.PHP程序开发的原则汇总.
.PHP下实现端口复用/劫持.
.让你的PHP同时支持GIF、png、JPEG.
.基于DB2及PHP的应用系统跨平台迁.
.通过缓存数据库结果提高PHP性能.
.PHP5对Mysql5的任意数据库表的管.
.PHP网站漏洞的相关总结.
.用Suhosin加强PHP脚本语言安全性.
.PHP Extended CHM 中文手册.
.二十行语句实现从Excel到mysql的.
.PHP IPwhois类.
.ZendCache使你的站点飞起来.
.理解PHP中的MVC编程之MVC框架简介.
.一个用于mysql的数据库抽象层函数.
.php用流方式制作缩略图.
.PHPUnit袖珍指南之自动测试.

Lore Article.PHP SQL注入漏洞

发表日期:2005-12-6


  漏洞信息

  Lore是一款基于WEB的文章管理系统。

  Lore不充分过滤用户提交的URI,远程攻击者可以利用漏洞进行SQL注入攻击获得敏感信息。

  问题是'Article.PHP'脚本对用户提交的'id'参数缺少充分过滤,提交恶意SQL查询作为参数数据,可更改原来的SQL逻辑,获得敏感信息或可能操作数据库。

  BUGTRAQ ID: 15665

  CNCAN ID:CNCAN-2005120207

  漏洞消息时间:2005-12-01

  漏洞起因

  输入验证错误

  影响系统

  Lore 1.5.4

  危害

  远程攻击者可以利用漏洞进行SQL注入攻击获得敏感信息。

  攻击所需条件

  攻击者必须访问Lore。

  测试方法

  http://www.example.com/article.php?id=1[SQL]

  厂商解决方案

  目前没有解决方案提供,请关注以下链接:

  http://www.pineappletechnologies.com/products/lore

  漏洞提供者

  r0t

  漏洞消息链接

  http://pridels.blogspot.com/2005/12/lore-sql-inj-vuln.html

  漏洞消息标题

  Lore SQL inj. vuln.

上一篇:用PHP编程读取汉字点阵数据 人气:7965
下一篇:PHP程序加速探索之服务器负载测试 人气:7822
浏览全部SQL注入的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐