背景: #EDF0F5 #FAFBE6 #FFF2E2 #FDE6E0 #F3FFE1 #DAFAF3 #EAEAEF 默认  
阅读新闻

领智3.1 Vote.asp 注射漏洞

[日期:2008-08-28] 来源:  作者:未知 [字体: ]
本文摘自 xixi's blog

Sub main()
Select Case request("action")
Case "add"
If request("Vote")="" then
Response.Write "错误:" & Err.Description
Call LZ8.ShowTmpInfo(0,PageTemplateType,1)
else
Response.Write "错误:" & Err.Description
Call AddVote()
end if
...
Function AddVote()
dim rs,i
dim VoteNums,VoteStr,TitleNums,VoteUsers
dim Tmp
Set rs = LZ8.Execute("Select Top 1 VoteContent,VoteNums,VoteUsers From [LZ8_Vote] Where VoteId = "&Request("SelectID"))
...

在投票中 SelectID 存在注射
阅读:
录入:chaille

推荐 】 【 打印
上一篇:[图文]hzhost虚拟主机系统致命漏洞
下一篇:
Google
 
Internet www.zxyf.net
相关文章      
本文评论       全部评论
发表评论


点评: 字数
姓名:

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款