Easytalk sql注入一枚

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 过滤不严。 ### 详细说明: 在voteaction.class.php中 ``` public function sendvote() { $vid=intval($_POST['vid']); $votedata=$_POST['votedata']; $isret=intval($_POST['isret']); $isnone=intval($_POST['isnone']); if ($vid) { if (is_array($votedata)) { $vmodel=D('Votes'); $vopt=D('Voteoptions'); $vuser=D('Voteusers'); $myvote=$vuser->where("vote_id='$vid' AND user_id='".$this->my['user_id']."'")->find(); $thevote=$vmodel->where("id='$vid'")->find(); if ($thevote) { if ($myvote) { $ret=array('ret'=>'error','msg'=>L('vote_voted')); } else { if ($thevote['last_time']<=time()) { $ret=array('ret'=>'error','msg'=>L('vote_already_over')); } else { $vmodel->where("id='$vid'")->setInc('votetimes'); foreach($votedata as $val) { if ($val) { $options[]=$val; $vopt->where("id='$val' AND vote_id='$vid'")->setInc('optiontimes'); } } ``` $vid 转整了 无法利用 $votedata=$_POST['votedata']; 未过滤。 然后如果他为数组 就进那个if 然后遍历出 然后带入查询。 UPDATE `et_voteoptions` SET `optiontimes`=optiontimes+1 WHERE id='123' AND vote_id='1'...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息