PHP云人才系统(20141229)2处SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHP云人才系统(20141229)二处隐蔽的SQL注入 ### 详细说明: PHP云人才系统二处SQL注入。 0x01: 问答首页 ======================== URL为: ``` http://www.hr135.com/ask/index.php?order=add_time ``` 其中参数order可以注入。 看看代码/include/libs/Smarty_Compiler.class.php:5330 ``` 5330 function _complie_qlist_start($tag_args) 5331 { 5332 $paramer = $this->_parse_attrs($tag_args); 5333 $item = str_replace("'","",$paramer[item]); 5334 global $db,$db_config,$config; 5335 $path = dirname(dirname(dirname(__FILE__))); 5336 $ParamerArr = $this->GetSmarty($paramer,$_GET); 5337 $paramer = $ParamerArr[arr]; 5338 $Purl = $ParamerArr[purl]; 5339 5340 $where=1; 5341 //�����ֶ�Ĭ��Ϊ����ʱ�� 5342 if($paramer[order]){ 5343 if($paramer[order]=="addtime"){ 5344 $paramer[order]="add_time"; 5345 } 5346 if($paramer[order]=="answernum"){ 5347 $paramer[order]="answer_num"; 5348 } 5349 $order = " ORDER BY `".$paramer[order]."` desc"; 5350 }else{ 5351 $order = " ORDER BY `add_time` desc"; 5352 } 5353 if($paramer[cid]){ 5354 $where .=" and...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息