漏洞路徑:
Destoon的/mobile/guestbook.php
原因分析:
這行代碼對(duì)參數(shù)$post未進(jìn)行正確轉(zhuǎn)義,導(dǎo)致黑客可進(jìn)行SQL注入,獲取網(wǎng)站后臺(tái)密碼等。
修復(fù)方法:
打開(kāi)文件
Destoon的/mobile/guestbook.php
找到
- $do->add($post);
- $post = daddslashes($post); $do->add($post);
$post = daddslashes($post);
補(bǔ)充說(shuō)明:
addslashes() 函數(shù)返回在預(yù)定義字符之前添加反斜杠的字符串。函數(shù)語(yǔ)法
addslashes(string)