[318] 2020-03-15_过滤不全导致的SQL注入

文档创建者:s7ckTeam
浏览次数:11
最后更新:2025-01-16
2020-03-15_过滤不全导致的SQL注入 S Q L   a F a   2 0 2 0 - 0 3 - 1 5 使 P H P S Q L h t m l p h p g _ x y R e p l a c e s t r i n g g _ x y R e p l a c e s t r i n g p h p s t r _ r e p l a c e s t r _ r e p l a c e a a a b b b s q l $ u s e r n a m e   =   t r i m (   $ _ R E Q U E S T [ " u s e r n a m e " ]   ) ; $ u s e r n a m e   =   g _ x y R e p l a c e s t r i n g (   $ u s e r n a m e   ) ; / / $ p a s s w o r d = m d 5 ( $ _ R E Q U E S T [ " p a s s w o r d " ] ) ; / / f u n c t i o n   s a f e _ r e p l a c e ( $ s t r i n g ) {
% { 2 7 { % 2 7 g _ x y R e p l a c e s t r i n g a f u n c t i o n   s a f e _ r e p l a c e ( $ s t r i n g ) {         $ s t r i n g   =   s t r _ r e p l a c e ( ' % 2 0 ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' % 2 7 ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' % 2 5 2 7 ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' * ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' " ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( " ' " ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' ; ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' < ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' > ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' { ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' } ' ,   ' ' ,   $ s t r i n g ) ;         $ s t r i n g   =   s t r _ r e p l a c e ( ' ' ,   ' ' ,   $ s t r i n g ) ;         r e t u r n   $ s t r i n g ; } f u n c t i o n   g _ x y R e p l a c e s t r i n g ( $ q ) {       $ q   =   s t r _ r e p l a c e ( " ' " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " " " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " / " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " ; " , " a " , $ q ) ; / /   $ q   =   s t r _ r e p l a c e ( "   " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " % " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " # " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " ( " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " ) " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " * " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " & " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " | " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " < " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " > " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " , " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " $ " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " ^ " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " { " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " } " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " [ " , " a " , $ q ) ;       $ q   =   s t r _ r e p l a c e ( " ] " , " a " , $ q ) ;       r e t u r n   $ q ; }
g _ x y R e p l a c e s t r i n g ' ' - M y s q l S q l 1 '   o r   ' 1 ' = ' 1 '   - - M y s q l # / * * / - - 使 - - t r i m 1 '   o r   ' 1 ' = ' 1 '   - - a . s e l e c t   *   f r o m   x x x   w h e r e   N a m e   = ' { $ u s e r n a m e } '   a n d   P a s s w o r d   =   ' { $ p a s s w o r d } ' ;
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则