74CMS最新版SQL注入(同一文件多处)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 74CMS最新版SQL注入(同一文件多处) ### 详细说明: user/personal/personal_resume.php文件: 第一处SQL注入: ``` //创建简历 -保存基本信息 elseif ($act=='make1_save') { $captcha=get_cache('captcha'); $postcaptcha = trim($_POST['postcaptcha']); if($captcha['verify_resume']=='1' && empty($postcaptcha) && intval($_REQUEST['pid'])===0) { showmsg("请填写验证码",1); } if ($captcha['verify_resume']=='1' && intval($_REQUEST['pid'])===0 && strcasecmp($_SESSION['imageCaptcha_content'],$postcaptcha)!=0) { showmsg("验证码错误",1); } $setsqlarr['uid']=intval($_SESSION['uid']); $setsqlarr['title']=trim($_POST['title'])?trim($_POST['title']):showmsg('请填写简历名称!',1); $setsqlarr['fullname']=trim($_POST['fullname'])?trim($_POST['fullname']):showmsg('请填写姓名!',1); $setsqlarr['sex']=trim($_POST['sex'])?intval($_POST['sex']):showmsg('请选择性别!',1); $setsqlarr['sex_cn']=trim($_POST['sex_cn']); $setsqlarr['birthdate']=intval($_POST['birthdate'])>1945?intval($_POST['birthdate']):showmsg('请正确填写出生年份',1); $setsqlarr['height']=intval($_POST['height']);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息