當前位置:首頁 » 挖礦知識 » drupal漏洞挖礦

drupal漏洞挖礦

發布時間: 2021-07-24 22:31:16

『壹』 drupal 7 sql 注入漏洞 什麼意思

strSql="select * from user where 用戶名='"&Uname&"' and 密碼='"&Upass&"'"
改成:
strSql="select * from user where 用戶名='"&Replace(Uname,"'", "''")&"' and 密碼='"&Replace(Upass,"'", "''")&"'"
就是說,把單引號替換成2個單引號,就可以避免字元串型的注入漏洞了
如果是int型,就不能用Replace了,而要在拼接sql前判斷是否數字

『貳』 一般sql注入漏洞可以讓攻擊者做什麼

今早有國外安全研究人員在Twitter上曝出了Drupal 7.31版本的最新SQL注入漏洞,並給出了利用測試的EXP代碼,小編在本地搭建Drupal7.31的環境,經過測試,發現該利用代碼可成功執行並在資料庫中增加一個攻擊者自定義的用戶。

熱點內容
初鏈是什麼類型區塊鏈 發布:2025-07-18 16:55:06 瀏覽:825
比特幣礦機用顯卡和電腦一樣嗎 發布:2025-07-18 16:39:18 瀏覽:581
比特幣巨鯨投資幻影幣幣世界 發布:2025-07-18 16:39:03 瀏覽:933
元宇宙游戲需要什麼配置電腦 發布:2025-07-18 16:34:28 瀏覽:968
btcguil 發布:2025-07-18 16:11:26 瀏覽:829
高鴻股份數字貨幣 發布:2025-07-18 16:01:39 瀏覽:171
誰最先提出元宇宙 發布:2025-07-18 16:00:14 瀏覽:796
國內有沒有虛擬現實元宇宙 發布:2025-07-18 15:59:08 瀏覽:524
BTC瘤 發布:2025-07-18 15:48:02 瀏覽:612
支付寶搞區塊鏈嗎 發布:2025-07-18 15:48:00 瀏覽:600