Linux安全网 - Linux操作系统_Linux 命令_Linux教程_Linux黑客

会员投稿 投稿指南 本期推荐:
搜索:
您的位置: Linux安全网 > Linux安全 > » 正文

BBSGood论坛程序SQL注入漏洞

来源: 未知 分享至:

BBSGoodbbs' target='_blank'>论坛程序indexlabel.asp和labelsave.asp页面存在SQL注入漏洞

在文件indexlabel.asp中:
 
sql="select top 1 Admin,UserName,Password from bbsgood_Admin where UserName='"&Request.Cookies(bbsinfo&"adminuser")&"' " //第115行
 
Set rs = Server.CreateObject("ADODB.Recordset")
 

程序没有验证用户是否登陆,导致cookies的值没有过滤而产生注入漏洞

在文件labelsave.asp中:
sql="select top 1 Admin,UserName,Password from BBSGood_Admin where UserName='"&Request.Cookies(bbsinfo&"adminuser")&"' " //第115行
程序没有验证用户是否登陆,导致cookies的值没有过滤而产生注入漏洞

最新图文资讯
1 2 3 4 5 6
验证码:点击我更换图片 理智评论文明上网,拒绝恶意谩骂 用户名:
关于我们 - 联系我们 - 广告服务 - 友情链接 - 网站地图 - 版权声明 - 发展历史