All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
js也可以有自定义事件,注入就是这么爽_.net资料_编程技术
PHP高亮显示,XML,源代码_php资料_编程技术
Apache2,+,PHP,在Windows2000下不稳定解决方案_php资料_编程技术
PHP动态网站开发中常用的8个小技巧_php资料_编程技术
最近收集的有用的Javscript小技巧_JavaScript技术_编程技术
Login控件在UpdatePanel内当验证用户信息成功后出现页面刷新的解决办法_.net资料_编程技术
PHP编写网站程序的十个经验技巧_php资料_编程技术
编程使用资源文件实现多语言页面
VS2005开发中Timer控件失效的解决方法_[Asp.Net教程]
PHP与SQL注入攻击_[PHP教程]
Reading number is top 10 pictures
Tie a large font of mouse
2012 national geographic daily picture1
Average female college students2
8090后结婚的各种XX事
BingBingFan apple dew point photo gallery3
含苞欲放的素颜美少女2
2012 national geographic daily picture7
Play for Free show breast in a world of ice and snow
Entered the goddess in the AD1
Street street fighting
Download software ranking
Be there or be square
功夫熊猫2(下集)
Unix video tutorial8
Popkart Cracked versions Mobile phone games
I'm come from Beijing2
徐若瑄成名作“魔鬼天使”
Kung fu panda - the secret of the teacher
White deer villiage
Boxer vs Yellow3
Boxer's Top ten classic battle6
delv published in(发表于) 2013/12/29 4:40:11 Edit(编辑)
PHP-Nuke存在远程SQL注入漏洞,后台数据库堪忧_php资料_编程技术

PHP-Nuke存在远程SQL注入漏洞,后台数据库堪忧_php资料_编程技术

PHP-Nuke存在远程SQL注入漏洞 后台数据库堪忧_php资料_编程技术-你的首页-uuhomepage.com
  描述:

  PHP-Nuke是一个广为流行的网站创建和管理工具,它可以使用很多数据库软件作为后端,比如MySQL、PostgreSQL、mSQL、Interbase、Sybase等。

  PHP-Nuke的Your_Account模块实现上存在输入验证漏洞,远程攻击者可能利用此漏洞对服务器程序执行SQL注入攻击。

  PHP-Nuke的Your_Account模块没有对username参数做充分的过滤检查,远程攻击者可能在此参数中插入恶意的SQL命令,从而非授权获取对后台数据库的操作。

  受影响系统:

  PHP-Nuke PHP-Nuke 7.8

  不受影响系统:

  PHP-Nuke PHP-Nuke 7.9 + patch 3.1

  补丁下载:

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://phpnuke.org/




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.