久久r热视频,国产午夜精品一区二区三区视频,亚洲精品自拍偷拍,欧美日韩精品二区

您的位置:首頁(yè)技術(shù)文章
文章詳情頁(yè)

phpMyAdmin $_REQUEST參數(shù)發(fā)現(xiàn)SQL注入漏洞

瀏覽:6日期:2024-02-16 15:42:45

發(fā)布日期:2008-03-01

更新日期:2008-03-04

受影響系統(tǒng):

phpMyAdmin phpMyAdmin < 2.11.5

不受影響系統(tǒng):

phpMyAdmin phpMyAdmin 2.11.5

描述:

BUGTRAQ ID: 28068

phpMyAdmin是用PHP編寫(xiě)的工具,用于通過(guò)WEB管理MySQL。

phpMyAdmin使用$_REQUEST而不是$_GET和$_POST變量作為其參數(shù)來(lái)源,并且在SQL查詢(xún)中未經(jīng)過(guò)濾便使用了參數(shù),如果用戶(hù)受騙訪問(wèn)了惡意網(wǎng)站的話,就可能導(dǎo)致SQL注入攻擊。

phpMyAdmin:目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載:

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.11.5-all-languages.tar.bz2?download

標(biāo)簽: PHP
主站蜘蛛池模板: 西丰县| 公安县| 汶川县| 兖州市| 云安县| 凭祥市| 阳信县| 庄河市| 陆丰市| 肥城市| 马关县| 桓台县| 长宁区| 台江县| 思茅市| 芜湖县| 昭苏县| 临清市| 南漳县| 越西县| 绥德县| 新巴尔虎左旗| 综艺| 临清市| 牟定县| 通海县| 徐水县| 霞浦县| 荥阳市| 潢川县| 荔浦县| 兴安县| 南康市| 孟州市| 扎鲁特旗| 天气| 昭平县| 庄河市| 高州市| 奉新县| 金湖县|