>  기사  >  백엔드 개발  >  vBulletin Forum 2.3.xx SQL Injection_PHP教程

vBulletin Forum 2.3.xx SQL Injection_PHP教程

2016-07-21 16:09:26971검색

vBulletin Forum 2.3.xx SQL Injection There exist a sql injection problem in calendar.php.

-------- Cut from line 585 in calendar.php ----------
else if ($action == "edit")
      $eventinfo = $DB_site->query_first("SELECT allowsmilies,public,userid,
eventdate,event,subject FROM calendar_events WHERE eventid = $eventid");

If the MySQL version is greater than 4.00, a UNION attack could be used.


The query_first function will only return the first row of the query result, so make sure it returns !
the one you want.

www.bkjia.comtruehttp://www.bkjia.com/PHPjc/314536.htmlTechArticlevBulletin Forum 2.3.xx SQL InjectionThere exist a sql injection problem in calendar.php. -------- Cut from line 585 in calendar.php ---------- else if ($action == "edit") { $eventi...
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.