BBSGoodbbs' target='_blank'>论坛程序indexlabel.asp和labelsave.asp页面存在SQL注入漏洞
在文件indexlabel.asp中:
sql="select top 1 Admin,UserName,Password from
bbsgood_Admin where UserName='"&Request.Cookies(bbsinfo&"adminuser")&"' " //第115行
Set rs = Server.CreateObject("ADODB.Record
set")
程序没有验证用户是否登陆,导致cookies的值没有过滤而产生注入漏洞
在文件labelsave.asp中:
sql="select top 1 Admin,UserName,Password from BBSGood_Admin where UserName='"&Request.Cookies(bbsinfo&"adminuser")&"' " //第115行
程序没有验证用户是否登陆,导致cookies的值没有过滤而产生注入漏洞