嘉缘人才系统两处sql注入打包#2(直接出数据)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: rt ### 详细说明: 看到\frcms\plus\onlinepay\send.php ``` require_once(dirname(__FILE__).'/../../config.inc.php'); $db=connectdb(); $paytype=intval($paytype); $amount = trim($amount); if(!is_numeric($amount)){showmsg('支付金额不合法,必须为数字。',"-1");exit;} if(!strpos($amount,'.')) $amount=$amount.".00"; $rs = $db->get_one("select p_no,p_shid,p_key,p_name from {$cfg['tb_pre']}payonline where p_chk=1 and p_flag=$paytype"); if($rs){ $ipayno=base64_decode($rs["p_no"]); $ipayid=base64_decode($rs["p_shid"]); $ipaykey=base64_decode($rs["p_key"]); $ipayname=$rs["p_name"]; }else{ showmsg('操作失败!接口故障请联系管理员。',"-1");exit; } $orderno = date('YmdHis'); //如果是会员查询会员的相关联系信息 if(_getcookie('user_login')!=''){ $username=_getcookie('user_login'); //注入一 $rs = $db->get_one("select m_tel,m_email,m_address from {$cfg['tb_pre']}member where m_login='$username'"); if($rs){ $p_address=$rs['m_address']; //注入二 $p_email=$rs['m_email']; $p_tel=$rs['m_tel']; }else{ showmsg('查无此用户信息,请与网站管理员联系。',"/index.php");exit; } }else{...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息