phpdisk最新20140529版注入 无视防御

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 我发的好像都是无视防御的。。这个也是,输入点的问题 绕过全局过滤 ### 详细说明: ajax.php行75 ``` case 'uploadCloud': $folder_id = (int)gpc('folder_id','P',0); $folder_id = $folder_id ? $folder_id : -1; $data = trim(gpc('data','P','')); …………省略部分代码………… if($data){ $file_key = random(8); if(strpos($data,',')!==false){ $add_sql = $msg = ''; $arr = explode(',',$data); for($i=0;$i<count($arr)-1;$i++){ $file = unserialize(base64_decode($arr[$i])); //base64_decode 无视防御 $file[file_id] = (int)$file[file_id];//file_id 检查了 $file[file_size] = (int)$file[file_size];//file_size检查了 $file[file_extension] = $db->escape(trim($file[file_extension])); //file_extension检查了 $file[file_name] = $db->escape(trim($file[file_name]));//file_name检查了 …………省略部分代码………… //这里的$file[file_description]没过滤! $add_sql .=...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息