嘉缘人才系统sql注入#3

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 求20rank ### 详细说明: 首先看到frcms\member\requires_list.php ``` if($do=="savedata"){ if($_POST['id']==""){ $_POST['sid']=intval($Memberid); $_POST['member']=_getcookie('user_login'); $_POST['school']=_getcookie('user_name'); if(empty($_POST['title'])){ showmsg('标题不能为空!','-1');exit; } $_POST['adddate']=date('Y-m-d H:i:s'); unset($_POST['submit'],$_POST['reset'],$_POST['id']); $tks=$tvs=''; foreach($_POST as $key=>$value){ if($value==''){ continue; }else{ $tks.="r_$key,"; $tvs.="'$value',"; } } $tks=substr($tks,0,-1); //var_dump($tks); $tvs=substr($tvs,0,-1); $sql="insert into {$cfg['tb_pre']}require ($tks) values($tvs)"; //var_dump($sql); $db ->query($sql); showmsg("添加成功!","?m=requires_list&show=$show");exit; ``` 可以看到POST的key没有进过单引号直接进入了insert语句。 首先注册一个企业会员 [<img src="https://images.seebug.org/upload/201502/24154022bc75ed918a241b9e802340152c4a2a9d.png" alt="1.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息