當前位置:首頁 » 挖礦知識 » drupal漏洞挖礦

drupal漏洞挖礦

發布時間: 2021-07-24 22:31:16

『壹』 drupal 7 sql 注入漏洞 什麼意思

strSql="select * from user where 用戶名='"&Uname&"' and 密碼='"&Upass&"'"
改成:
strSql="select * from user where 用戶名='"&Replace(Uname,"'", "''")&"' and 密碼='"&Replace(Upass,"'", "''")&"'"
就是說,把單引號替換成2個單引號,就可以避免字元串型的注入漏洞了
如果是int型,就不能用Replace了,而要在拼接sql前判斷是否數字

『貳』 一般sql注入漏洞可以讓攻擊者做什麼

今早有國外安全研究人員在Twitter上曝出了Drupal 7.31版本的最新SQL注入漏洞,並給出了利用測試的EXP代碼,小編在本地搭建Drupal7.31的環境,經過測試,發現該利用代碼可成功執行並在資料庫中增加一個攻擊者自定義的用戶。

熱點內容
收到假eth幣 發布:2025-10-20 08:58:16 瀏覽:973
暗黑破壞神2eth打孔 發布:2025-10-20 08:42:58 瀏覽:105
BTC和CBT是一樣的嗎 發布:2025-10-20 08:42:57 瀏覽:233
華碩trx40Pro供電 發布:2025-10-20 08:33:26 瀏覽:432
曬人民幣編號的朋友圈 發布:2025-10-20 08:25:32 瀏覽:687
doge格式 發布:2025-10-20 08:02:00 瀏覽:382
以太坊會爆發嗎 發布:2025-10-20 08:01:59 瀏覽:772
一台比特幣礦機的功率 發布:2025-10-20 07:39:24 瀏覽:925
trx輔助帶 發布:2025-10-20 07:35:29 瀏覽:48
比特幣哈希值有多少位 發布:2025-10-20 07:31:20 瀏覽:633