Ecmall某建站模板搜索框SQL注射

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: SQL注射 ### 详细说明: http://www.tuutao.com/index.php 土淘网 用的Ecmall的建站模板,用过这个模板的应该都通杀了吧 [<img src="https://images.seebug.org/upload/201401/05154854944082e59c2c01112613d85009ccb2b2.jpg" alt="s1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201401/05154854944082e59c2c01112613d85009ccb2b2.jpg) 存在搜索框注入,注入点为: http://www.tuutao.com/index.php?app=store&act=search&id=45&keyword=aaa&min_price=100&max_price=10000 首先将获取get传来的参数,然后组合到一个sql查询语句condition中: 1.search.app.php中的这段代码就是构建查询min和max价格的sql代码,没有过滤: ``` /** * 取得查询条件语句 * * @param array $param 查询参数(参加函数_get_query_param的返回值说明) * @return string where语句 */ function _get_goods_conditions($param) { /* 组成查询条件 */ $conditions = " g.if_show = 1 AND g.closed = 0 AND s.state = 1"; // 上架且没有被禁售,店铺是开启状态, if (isset($param['keyword'])) { $conditions .= $this->_get_conditions_by_keyword($param['keyword'], ENABLE_SEARCH_CACHE); } if (isset($param['cate_id'])) { $conditions .= " AND g.cate_id_{$param['layer']} = '" ....

0%
暂无可用Exp或PoC
当前有0条受影响产品信息