PHPMPS信息分类系统二次SQL注入1-5

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: PHPMPS信息分类系统多处SQL注入 ### 详细说明: 第1-3处SQL注入 二次注入,问题在会员中心,购买信息币是存在二次注入: member.php文件: ``` case 'act_gold': $type = $_POST['type']; $number = $type == 'money2gold' ? intval($_POST['m_number']) : intval($_POST['c_number']); if($number <= 0)showmsg('数量必须大于0'); $userinfo = member_info($_userid); $_credit = $number * $CFG['credit2gold']; $_money = $number * $CFG['money2gold']; if($type == 'money2gold') { if($_money > $userinfo['money']) showmsg('您的资金不足以支付此次购买'); money_diff($_username, $_money, $type); } else { if($_credit > $userinfo['credit']) showmsg('您的积分不足以支付此次购买'); credit_diff($_username, $_credit, $type); } gold_add($_username, $number, $type); showmsg('购买信息币成功' , 'member.php?act=gold'); break; ``` 这里存在多处二次注入。 第一处: money_diff($_username, $_money, $type); 第二处: credit_diff($_username, $_credit, $type); 第三处: gold_add($_username, $number, $type); 我们来看看这写函数: ``` function money_diff($username, $number, $note = '') { global $db, $table; $number = round(floatval($number) ,2);...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息