PHPMYWIND sql 一枚 无视GPC

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 今天又去重新看了看phpmywind 在官网上下的 版本还是4.6.6 无需登录 无需单引号。 ### 详细说明: 在order.php中 ``` if(empty($_COOKIE['shoppingcart'])) { header('location:shoppingcart.php'); exit(); } //不允许游客下单跳转登陆 if(empty($_COOKIE['username'])) { header('location:member.php?c=login'); exit(); } ``` 让这两个不为空就好。 ``` $action = isset($action) ? $action : ''; $datagroup = isset($datagroup) ? $datagroup : ''; $level = isset($level) ? $level : ''; $v = isset($areaval) ? $areaval : '0'; //获取级联 if($action == 'getarea') { $str = '<option value="-1">--</option>'; $sql = "SELECT * FROM `#@__cascadedata` WHERE level=$level And "; if($v == 0) $sql .= "datagroup='$datagroup'"; else if($v % 500 == 0) $sql .= "datagroup='$datagroup' AND datavalue>$v AND datavalue<".($v + 500); else $sql .= "datavalue LIKE '$v.%%%' AND datagroup='$datagroup'"; $sql .= " ORDER BY orderid ASC, datavalue ASC"; $dosql->Execute($sql); ``` 什么$level v啊 都是可控的 但是会被转义。 观察这个语句。、 else if($v % 500 == 0) $sql .= "datagroup='$datagroup' AND datavalue>$v AND...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息