【警告】使用 phpBB 架站必讀 SQL INJECTION in phpBB

顯示結果從第 1 筆 到 2 筆,共計 2 筆
  1. #1
    人不機車罔少年~機 TAIWAN 的大頭照
    註冊日期
    2003-06-26
    所在地區
    衛星上網
    討論區文章
    1,161

    【警告】使用 phpBB 架站必讀 SQL INJECTION in phpBB

    使用 phpBB 架站必讀 SQL INJECTION in phpBB Profile.PHP

    http://www.phpbb.com/

    phpbb have a list of registereds users, when you click on a memebr of this list, you \ are requesting data to the database

    for example:

    http://www.example.com/forum/profile...iewprofile&u=2

    this url show the information to the user with the uid = 2, the uid is a number \ assigned to users in phpbb.

    but it isn't secure, because if you use this url, you can inject sql comands...

    exploit:

    http://www.example.com/profile.php?mode=viewprofile&u='[sqlcode]

    where [sql code] represents the code may be injected.


    國道客運台北站揭開2008年市值佰億的都市計畫變更利益輸送弊案~ 提早上映嘍~
    http://www.pczone.com.tw/vbb3/showthread.php?t=119462



    生命應該倒過來活!一出生就是老年!接著先享受退休!開始工作就是個老闆!
    懂得少做些決定!多留點時間給自己!當您進入人生的黃金時期!衝勁十足!
    也正該擁有 MERCEDES-BENZ R-CLASS
    你買了沒 ? R系列贊啦~
    作業系統:WINDOWS VISTA 全區AV成人版

  2. #2
    會員 victorinoxs 的大頭照
    註冊日期
    2001-12-29
    所在地區
    ADSL
    討論區文章
    237
    那該怎麼解決呢?

類似的主題

  1. 【新聞】駭客收割SQL Injection成果 發動Flash零時差攻擊
    作者:四百 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2008-05-30, 03:08 PM
  2. 【警告】VBulletin SQL Injection (網管站長必讀)
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2004-01-15, 01:37 AM
  3. 【警告】PHPBB SQL Injection 【PHPBB架站網管必讀】
    作者:TAIWAN 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2004-01-09, 12:28 AM
  4. 【警告】使用 phpBB 架站必讀 SQL INJECTION in phpBB
    作者:TAIWAN 所在討論版:☉ -- 架 站 DIY 討 論 版
    回覆: 4
    最後發表: 2003-11-29, 11:34 PM
  5. SQL Injection概述~~~
    作者:David Jackson 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 0
    最後發表: 2002-05-06, 09:16 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •