Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в ЖЖ Хакер в Twitter
Журналы Новости Форум Видео Life Xakep
Bugtrack Статьи Блог Поиск English
Антенна для WiMAX и Wi-Fi АНТЕННА ДЛЯ WIMAX И WI-FI
15.03.2010

Сегодня мы хотим тебе предложить конструкцию простой, недорогой и надежной антенны, которую можно собрать практически из подножного хлама!...
Конкурс Radmin КОНКУРС RADMIN
09.03.2010

Правильно ответь на предлагаемые вопросы и выиграй лицензию!...

SQL-инъекция в phpBazar

Программа: phpBazar 2.0.2

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «adid» сценарием classified.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит


Уязвимости в phpBazar (всего 2)

В энциклопедии: SQL-инъекция



СЛЕДУЮЩИЕ СТАТЬИ
SQL-инъекция в Joomla CKForms Component
Межсайтовый скриптинг в SugarCRM
PHP-инклюдинг в Joomla CKForms Component
SQL-инъекция в Multi Auktions Komplett System
SQL-инъекция в TR-069 Remote Management
Межсайтовый скриптинг в Dojo Toolkit
PHP-инклюдинг в osDate
PHP-инклюдинг в eFront
PHP-инклюдинг в Joomla GCalendar Component
PHP-инклюдинг в Joomla Ninja RSS Syndicator Component
ПРЕДЫДУЩИЕ СТАТЬИ
SQL-инъекция в webEdition CMS
SQL-инъекция в Orca
Межсайтовый скриптинг в vBulletin
SQL-инъекция в Spice Classifieds
Отказ в обслуживании в Google Chrome
SQL-инъекция в SunShop Shopping Cart
Переполнение буфера в Anzio Print Wizard
SQL-инъекция в SunShop
SQL-инъекция в Banner management sсriрt
SQL-инъекция в Active PHP Bookmarks
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Регистрации на сервере не требуется, вы можете использовать гостевой доступ.
Если у вас есть форумный логин, вы можете использовать его.
Если нет, то вы можете зарегистрироваться на forum.xakep.ru
Обсуждение этой статьи на forum.xakep.ru
ВСЕ ПОСТЫ ПРОХОДЯТ ПРЕМОДЕРАЦИЮ, не ждите их мгновенного появления в списке комментариев.
Для отправки сообщения введите код, указанный на картинке
Заголовок
Сообщение

Guest Отправлено: 04.09.2008 14:03:44
RE: SQL-инъекция в phpBazar
1. Мне кажется что первым делом нужно блокировать все порты, и соответсвенно делать привязку к айпи адресам. 2. если Вы действительно программист то Вы не станете пользоваться встроенными функциями в PHP и других языках, а напишите их сами чтоб никаких багов туда не просунули. 3.И самое главное, разработать свою методику шифрования данных, особенно в базах таких как MYSQL и MSACESS, даже если ктото получит ваши данные, то все равно не сможет их прочесть . Best Regards, Nikman .
Страницы: < 1 >






Keywords: zPOSTz zSCOLOURz, zHACKz, zSOFTz, zNEWSz, zYANDEXz VCT91; z44996z
Для Авторов: edit Lock delete Lock



    Rambler's Top100