74CMS最新版二次SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: ~~ ### 详细说明: 文件:/user/company/company_jobs.php ``` $addrand=intval($_POST['addrand']); if($_SESSION['addrand']==$addrand){ unset($_SESSION['addrand']); $setsqlarr['add_mode']=intval($add_mode); $setsqlarr['uid']=intval($_SESSION['uid']); $setsqlarr['companyname']=$company_profile['companyname']; $setsqlarr['company_id']=$company_profile['id']; $setsqlarr['company_addtime']=$company_profile['addtime']; $setsqlarr['company_audit']=$company_profile['audit']; $setsqlarr['jobs_name']=!empty($_POST['jobs_name'])?trim($_POST['jobs_name']):showmsg('您没有填写职位名称!',1); $setsqlarr['contents']=!empty($_POST['contents'])?trim($_POST['contents']):showmsg('您没有填写职位描述!',1); check_word($_CFG['filter'],$_POST['contents'])?showmsg($_CFG['filter_tips'],0):''; $setsqlarr['nature']=intval($_POST['nature']); $setsqlarr['nature_cn']=trim($_POST['nature_cn']); $setsqlarr['sex']=intval($_POST['sex']); $setsqlarr['sex_cn']=trim($_POST['sex_cn']); $setsqlarr['amount']=intval($_POST['amount']);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息