DouPHP SQL注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 注入 ### 详细说明: 依然是get_ip的问题, guestbook.php:102行 ``` if ($rec == 'insert') { /* 跨站请求伪造CSRF的防御 */ if ($firewall->check_token($_POST['token'])) { /* html安全过滤器 */ $_POST = $firewall->dou_filter($_POST); $ip = $dou->get_ip(); $add_time = time(); $vcode = $check->is_captcha($_POST['vcode']) ? strtoupper($_POST['vcode']) : ''; /* 检查IP是否频繁留言 */ if(is_water($ip)) $dou->dou_msg($_LANG['guestbook_is_water'], $url); /* 如果限制必须输入中文则修改错误提示 */ $include_chinese = $_CFG['guestbook_check_chinese'] ? $_LANG['guestbook_include_chinese'] : ''; /* 验证主题 */ if (!$check->guestbook($_POST['title'], 70)) { $wrong['title'] = preg_replace('/d%/Ums', $include_chinese, $_LANG['guestbook_title_wrong']); } /* 验证联系人 */ if (!$check->guestbook($_POST['name'], 30)) { $wrong['name'] = preg_replace('/d%/Ums', $include_chinese, $_LANG['guestbook_name_wrong']); } /* 验证回复方式 */ if (empty($_POST['contact_type'])) { $wrong['contact'] = $_LANG['guestbook_contact_type_empty']; } elseif (stripos($_POST['contact_type'],...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息