当前位置:首页 » 挖矿知识 » drupal漏洞挖矿

drupal漏洞挖矿

发布时间: 2021-07-24 22:31:16

『壹』 drupal 7 sql 注入漏洞 什么意思

strSql="select * from user where 用户名='"&Uname&"' and 密码='"&Upass&"'"
改成:
strSql="select * from user where 用户名='"&Replace(Uname,"'", "''")&"' and 密码='"&Replace(Upass,"'", "''")&"'"
就是说,把单引号替换成2个单引号,就可以避免字符串型的注入漏洞了
如果是int型,就不能用Replace了,而要在拼接sql前判断是否数字

『贰』 一般sql注入漏洞可以让攻击者做什么

今早有国外安全研究人员在Twitter上曝出了Drupal 7.31版本的最新SQL注入漏洞,并给出了利用测试的EXP代码,小编在本地搭建Drupal7.31的环境,经过测试,发现该利用代码可成功执行并在数据库中增加一个攻击者自定义的用户。

热点内容
区块链技术与物联网的关系 发布:2025-07-18 13:24:25 浏览:655
eth国内还能提现吗 发布:2025-07-18 12:50:11 浏览:136
区块链全书下载 发布:2025-07-18 12:34:09 浏览:403
币存冷钱包将来如何交易 发布:2025-07-18 12:07:47 浏览:252
道奇公羊trx标志 发布:2025-07-18 11:58:43 浏览:146
矿池挖矿啥意思 发布:2025-07-18 11:48:12 浏览:16
金鹏矿机招聘 发布:2025-07-18 11:44:29 浏览:879
元宇宙餐饮 发布:2025-07-18 10:33:04 浏览:709
ethg是什么意思 发布:2025-07-18 10:33:03 浏览:215
区块链技术气候变化 发布:2025-07-18 10:19:06 浏览:674