首 页  |  微点新闻  |  业界动态  |  安全资讯  |  安全快报  |  产品信息  |  网络版首页
通行证  |  客服中心  |  微点社区  |  微点邮局  |  常见问题  |  在线订购  |  各地代理商
 

PHP Dir Submit Login时SQL注入的漏洞
来源:  2009-07-21 16:40:02

来源

secunia.com

软件名

PHP Dir Submit

描述

通过用户名和密码登陆管理员面板的输入在用来SQL查询前没有准确过滤,这可通过注入任意SQL代码来操控SQL查询

解决方案

限制对管理员面板的访问(例如通过".htaccess")

免费体验
下  载
安装演示