| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
54NB article 1.6 文章系统漏洞非官方补丁
54NB article 1.6 文章系统漏洞非官方补丁
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:42:04

漏洞发布人:IFriend[21safe]
漏洞整理人:IFriend[21safe]

影响版本:

1.6 Free及以前版本 收费的没有,没测试。

漏洞描述:

后台文章添加页面 admin_Content.asp 过滤不严,导致的SQL注入漏洞。 文章标题,关键字等部份都可以执行SQL语句。

     :解决方法:(注:修补之前请备份源文件,如果有问题请联系我:http://www.hackbbs.com)

查找到

PostId=Request.QueryString ("postid")

.........................

Byter=Lenb(Text)
Text=Replace(Text, "/", "/")

 

中间?..................................... 替换成

Title=HTMLEncode(SafeRequest ("title",0))
 Author=SafeRequest("author",0)
 Text=Request.Form ("text")
 KeyWord=SafeRequest ("keyword",0)
 TempStr=split(SafeRequest("Column",0),"|||")
 ColumnId=Trim(TempStr(0))
 ColumnName=Trim(TempStr(1))
 ColumnCode=Trim(TempStr(2))
 TColor=SafeRequest ("Color",1)
 ImgPath=SafeRequest ("img",0)
 IsTop=SafeRequest ("istop",1)
 OutUrl=SafeRequest ("outurl",0)
 AuthorId=SafeRequest ("authorid",1)
 CutArticle=SafeRequest("cutarticle",0)

 ViewNum=Request.Form("viewnum")

 AddDate=Request.Form("adddate")

 IsPass=Request.Form("ispass")

 Source=SafeRequest ("source",0)
 SourceUrl=SafeRequest("sourceurl",0)
 Summary=SafeRequest ("Summary",0)

修改好的Admin_Content.asp点击下载.

转载请注明:本文章来自 http://www.21safe.com 世纪安全网络

 

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    最嚣张黑客:一次黒掉21
    最嚣张黑客:一次黒掉21
    OpenBSD ld.so本地环境变
    OpenBSD ld.so本地环境变
    OpenBSD systrace systr
    Linksys WRT54GXv2 UPnP
    Microsoft Publisher字体
    OpenBSD semaphore分配拒
    Linksys WRT54GS POST请
    nb文章系统 2.0RC1 Fck_

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览