其他记录一次因“大意书写”而导致的“[高危]SQL注入漏洞(盲注)”

其他记录一次因“大意书写”而导致的“[高危]SQL注入漏洞(盲注)”

添加时间:2021-02-21 19:16:52
一天,客户联系我说某扫描组织对齐网站进行安全评估扫描后报告高危漏洞了,请求帮助!截图如下:要来客户网站信息,进行排查。发现是我以前给写过的一个插件。代码结构不复杂。打开
举报 举报
收藏

 一天,客户联系我说某扫描组织对齐网站停止安全评估扫描后报告高危毛病了,要求资助!截图如下:

要来客户网站信息,停止排查。发明是我之前给写过的一个插件。代码布局不复杂。翻开插件PHP截图如下:

注意红色箭头,发明啥了?这个变量传递,我竟然没转换范例,没过滤?当时必定是大意或者脑残了。。。

好吧修复如下:

也就是强制把ID转换为数字型,这样就可以够仿制SQL注入语句的执止提交了!

其实程序老脚会说我这类错误很低级,是的,确实很低级。这次确实也是大意了,宣布这个文章目的,只是记录反省这个事情,给新脚一些参考,究竟这些小细节很轻易被忽略。也希望程序猿们规范书写各个变量传递前的过滤。这个注入毛病真的很吓人!

转载请注明: 帝国模板 » 记录一次因“大意书写”而导致的“[高危]SQL注入毛病(盲注)”

相关内容推荐
资源求助发帖
查看更多发帖

*

回帖描述:

*

链接类型:

*

下载链接:

密码:
发帖规则:回帖内容为会员之间的私信,普通网友无法查看。
免责声明:回帖中提供的链接内容仅供会员之间学习参考使用,获取内容后请在法律法规范围内使用。回帖提供的内容应符合法律法规要求,不得违反法律法律的要求。
站点权责:回帖内容如违反法律法规,站点有权封停账号使用权利。对用户举报的内容,站点有责任及时删除违规内容。
热点内容推荐
标题:其他记录一次因“大意书写”而导致的“[高危]SQL注入漏洞(盲注)”

*

描述:
平均回复时间:3-10分钟
规则介绍:悬赏寻求论坛网友分享资源,站点对分享内容的准确性,合法性,版权等没有足够的监管能力。如果您发现资源不正确,无法使用,不符合法律法律等情况,您可以直接举报资源。站长将尽快核实您的举报,并根据情况,采取封号,退换米粒等处理。

*

回帖描述:

*

链接类型:

*

阅读权限:

*

下载链接:

密码:
发帖规则:回帖内容为会员之间的私信,普通网友无法查看。
免责声明:回帖中提供的链接内容仅供会员之间学习参考使用,获取内容后请在法律法规范围内使用。回帖提供的内容应符合法律法规要求,不得违反法律法律的要求。
站点权责:回帖内容如违反法律法规,站点有权封停账号使用权利。对用户举报的内容,站点有责任及时删除违规内容。
  • 背景波浪
  • 背景波浪
  • 波浪
  • 波浪
客服
在线咨询
周一 至 周日 9:00 ~ 22:00
QQ:1326974360
微信:juyoubuluo6688
客服热线
18205485173
工作日 9:00 ~ 18:00
微信扫码咨询
客户服务
欢迎咨询服务
咨询量较多时,请耐心等待
社群

关注公众号

获取更多资讯

扫码进群(QQ)

与更多大牛交流沟通

0.216119s