当前位置:首页 » 挖矿知识 » drupal漏洞挖矿

drupal漏洞挖矿

发布时间: 2021-07-24 22:31:16

『壹』 drupal 7 sql 注入漏洞 什么意思

strSql="select * from user where 用户名='"&Uname&"' and 密码='"&Upass&"'"
改成:
strSql="select * from user where 用户名='"&Replace(Uname,"'", "''")&"' and 密码='"&Replace(Upass,"'", "''")&"'"
就是说,把单引号替换成2个单引号,就可以避免字符串型的注入漏洞了
如果是int型,就不能用Replace了,而要在拼接sql前判断是否数字

『贰』 一般sql注入漏洞可以让攻击者做什么

今早有国外安全研究人员在Twitter上曝出了Drupal 7.31版本的最新SQL注入漏洞,并给出了利用测试的EXP代码,小编在本地搭建Drupal7.31的环境,经过测试,发现该利用代码可成功执行并在数据库中增加一个攻击者自定义的用户。

热点内容
法定货币代码转usdt 发布:2025-09-28 12:55:38 浏览:117
币圈大饼是什么意思 发布:2025-09-28 12:49:11 浏览:104
pi币加安全圈电脑版 发布:2025-09-28 12:45:26 浏览:735
AI和区块链的区别 发布:2025-09-28 12:45:25 浏览:609
币圈微信团队群名字 发布:2025-09-28 12:40:33 浏览:945
btc币圈数据解读 发布:2025-09-28 12:34:12 浏览:26
在鱼矿池挖矿要买矿机还是买算力 发布:2025-09-28 12:22:49 浏览:243
区块链小区自治对社会治理的积极作用 发布:2025-09-28 12:05:03 浏览:506
580eth超频设置 发布:2025-09-28 11:38:03 浏览:762
币圈如何看盘报价 发布:2025-09-28 11:33:41 浏览:519