Phân tích kỹ thuật các lỗ hổng SQL Injection trên ThinkPHP và CmsEasy
1. Lỗ hổng SQL Injection trong ThinkPHP (Phương thức select)
Lỗ hổng này phát sinh trong phương thức parseWhereItem thuộc lớp Mysql. Nguyên nhân chính do hệ thống không kiểm soát chặt chẽ các toán tử đầu vào, cho phép dữ liệu từ người dùng được nối trực tiếp vào câu lệnh SQL. Lỗ hổng này ảnh hưởng đến các phiên bản ThinkPHP 5.0.x.
1.1 Cấu hình ...
Đăng vào ngày 24 tháng 9 lúc 08:01