Think PHP3.2.3 update(blind)注入漏洞修复
更新时间:2023-05-23 09:04 已阅读: 次 | 作者:骏马网络 来源:潍坊做网站Think PHP3.2.3 update(blind)注入
漏洞简述
1508行
function think_filter(&$value){
// TODO 其他安全过滤
// 过滤查询特殊字符
if(preg_match('/^(EXP|NEQ|GT|EGT|LT|ELT|OR|XOR|LIKE|NOTLIKE|NOT BETWEEN|NOTBETWEEN|BETWEEN|NOTIN|NOT IN|IN|BIND)$/i',$value)){
$value .= ' ';
}
}
修复
添加Bind即可
文章引用:http://www.wfwz.net/news/259.html如需转载,请注明出处。