嘉缘人才系统多处sql注入打包

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 一次性全部打包,希望厂商重视这个问题,做好过滤。 ### 详细说明: 这套cms存在一个很大隐患就是对于cookie的过滤。根据这个cms给出的函数可以写一个dome ``` <?php error_reporting(0); foreach($_REQUEST as $_k=>$_v){ if( strlen($_k)>0 && preg_match('/^(cfg|GLOBALS)/i',$_k) ){ exit('Request var not allow!'); } } foreach(Array('_GET','_POST','_COOKIE') as $_request){ foreach($$_request as $_k => $_v) $_k{0} != '_' && ${$_k} = is_array($_v)?_runmagicquotes($_v):cleartags(_runmagicquotes($_v)); //foreach($$_request as $_k => $_v) ${$_k} = _runmagicquotes($_v); } function _runmagicquotes(&$svar){ if(!get_magic_quotes_gpc()){ if( is_array($svar) ){ foreach($svar as $_k => $_v) $svar[$_k] = _runmagicquotes($_v); }else{ $svar = addslashes($svar); } } return $svar; } function cleartags($msg){ if(!$msg) return ''; $msg=stripslashes($msg); $msg=strip_tags($msg); $msg=dhtmlspecialchars($msg); return trim(addslashes($msg)); } function dhtmlspecialchars($string) { if(is_array($string)) { foreach($string as $key => $val) { $string[$key] =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息