• XSS.stack #1 – первый литературный журнал от юзеров форума

MyBloggie

Winux

Старожил форума
Легенда
Регистрация
12.11.2004
Сообщения
6 358
Реакции
53
SQL-инъекция в MyBloggie
http://news.xss.pro/Myblog.jpg
Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения.
Уязвимость обнаружена в сценарии login.php при обработке входных данных в параметре 'username'. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения при выключенной опции magic_quotes. Пример:
Код:
[null char]'or'a'='a' LIMIT 1 /*
:zns2: Производитель
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх