Сообщения без ответов | Активные темы Текущее время: 08 сен 2026, 18:59



Ответить на тему  [ Сообщений: 2 ] 
SQL Injection в версиях >= 2 
Автор Сообщение

Зарегистрирован: 31 июл 2020, 18:37
Сообщения: 15

Файл /modules/add.inc
Код:
Для просмотра Вы должны быть в группе пользователей Elite-Board.

Как видите, поля не проверяются перед вставкой в бд.
Собственно шлём POST запросом все поля формы Создания Объявления, уязвимое поле - Имя ($_POST['name']), запрос можно составить заранее, чтобы 100-500 раз капчу не вводить. Дальше уже всё от атакующего зависит и от конфига сервера.

Или я не прав и где-то выше этого модуля через foreach($key=>$value) $value проходит addslashes либо mysqli_real_escape_string?


04 мар 2021, 11:32
Профиль
Администратор
Аватара пользователя

Зарегистрирован: 20 сен 2010, 21:15
Сообщения: 2966
Аватара пользователя

Все значения параметров post фильтруются. Нефильтрованные значения скопированы в массивы $__POST и $__GET


04 мар 2021, 13:23
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 2 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
cron