返回頂部
關閉軟件導航
位置:首頁 > 資訊 > 其他>PHPCMS V9版poster_click函數SQL注入漏洞

  PHPCMS V9版于2010年推出,是應用較為廣泛的建站工具。第三方數據顯示,目前使用PHPCMS V9搭建的網站數量多達數十萬個,包括聯合國兒童基金會等機構網站,以及大批企業網站均使用PHPCMS V9搭建和維護。

  所有使用PHPCMSV9搭建的網站均存在SQL注入漏洞,可能使黑客利用漏洞篡改網頁、竊取數據庫,甚至控制服務器。SQL注入漏洞存在于PHPCMS V9版本(包括GBK和UTF8版)的poster_click函數,攻擊者可以控制HTTP_REFERER(header的一部分),將REFERER值直接帶入數據庫,而且不受magic_quotes_gpc()控制,這導致SQL注入漏洞的產生。利用漏洞,攻擊者可以構造SQL語句對DEMO網站的MySQL數據庫進行查詢,并能夠實施“拖庫”,甚至將數據庫所在服務器變為傀儡主機。

  PHPCMS v9實現二級下拉菜單的實例代碼

  PHPCMS v9默認的模板沒有二級下拉菜單的范例,不過網上有不少開發者已經寫了不少這樣的代碼。下面我也來奉獻一段PHPCMS批量上傳內容,其實都大同小異了。

  PHPCMS v9實現二級下拉菜單的實例代碼:

  <ul>

  {pc:content action="category" catid="0" num="25" siteid="$siteid" order="listorder ASC"}

  <li><a href="{siteurl($siteid)}">首頁</a></li>

  {loop $data $k $v}

PHPCMS批量更新文章

  <li><a href="{$v[url]}">{$v[catname]}</a>

  <ul>

  {pc:content action="category" catid="$k" num="10" siteid="$siteid" order="listorder ASC"}

  {loop $data $r}<li><a href="{$r[url]}">{$r[catname]}</a></li>{/loop}

  {/pc}

  </ul>

PHPCMS批量助手

  </li>

  {/loop}

  {/pc}

  </ul>

  其他代碼就不寫了,可以根據自己的情況寫js和css。

如果您覺得 PHPCMS V9版poster_click函數SQL注入漏洞 這篇文章對您有用,請分享給您的好友,謝謝
文章地址:http://m.meyanliao.com/article/other/PHPCMSVbposter_clickhsSQLzrld.html
解放雙手無盡可能,有問題添加天線貓微信
主站蜘蛛池模板: 日日日日做夜夜夜夜无码| 国产成人无码区免费A∨视频网站 国产成人无码午夜视频在线观看 国产成人无码精品一区不卡 | 国产精品成人无码免费| 人妻丰满熟妇AV无码区| 国产产无码乱码精品久久鸭| 亚洲中文字幕无码av| 在线精品无码字幕无码AV| 色国产色无码色欧美色在线| 亚洲人成人无码网www国产| 中文字幕无码精品亚洲资源网久久 | 免费无码黄网站在线观看| 国产精品无码成人午夜电影| 亚洲日韩av无码中文| 无码国产精品一区二区免费3p| 国产精品免费看久久久无码| 精品成在人线AV无码免费看| 亚洲精品无码久久久久| 精品无码一级毛片免费视频观看| 亚洲另类无码专区丝袜| 人妻无码一区二区三区AV| 亚洲AV无码久久精品狠狠爱浪潮| 亚洲午夜无码AV毛片久久| 色综合久久久无码中文字幕| 中文字幕无码视频手机免费看| 四虎成人精品无码| 国产爆乳无码视频在线观看| 久久伊人亚洲AV无码网站| 国产午夜无码福利在线看网站 | 无码一区二区三区AV免费| 无码国产色欲XXXX视频| 亚洲午夜无码久久久久| 午夜无码人妻av大片色欲| 亚洲AV无码日韩AV无码导航| 中文字幕在线无码一区二区三区| 亚洲a∨无码一区二区| 亚洲爆乳精品无码一区二区| 中文字幕无码免费久久99| 亚洲aⅴ无码专区在线观看春色| 亚洲中文字幕久久精品无码2021| 日韩精品无码久久久久久| 久久青青草原亚洲av无码app|