B2Bbuilder最新版sql注入

访客5年前黑客工具968

咱们看到到modulebuyadminadd_cart.php

 

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
if(!empty($_POST["cat"])&&!empty($_GET["id"]))
{        
        $ext_table=$config['table_pre'].'defind_'.$_POST['ext_field_cat'];
        $_POST['ext_field_cat']*=1;
        
        if($_POST['pid']!=0)
        {
                if($_POST["pid"]!==substr($_GET['id'],0,strlen($_GET['id'])-2))
                {
                        $s=$_POST["pid"]."00";
                        $b=$_POST["pid"]."99";
                        $sql="select max(catid) as catid from $cat_table where catid>$s and catid<$b";
                        $db->query($sql);
                        $re=$db->fetchRow();
                        $id=$re["catid"];
                        if(!$id)
                                $id=$_POST["pid"]."01";
                        else
                                $id=$id+1;
                }
                else
                        $id=$_GET['id'];
                //修改当时类别信息
                $sql="update $cat_table set catid='$id', cat='".$_POST['cat']."',isindex='".$isindex."'
                        ,pic='$_POST[pic]',brand='$_POST[brand]',ext_table='$ext_table',ext_field_cat='$_POST[ext_field_cat]',template='$_POST[template]' where catid='".$_GET['id']."'";
                $re=$db->query($sql);
                //假如当时类别下面带有子类别把子类别一同移过去
                $s=$_GET['id']."00";
                $b=$_GET['id']."99";
                $sql="update $cat_table set catid=replace(catid,$_GET[id],$id) where catid>=$s and catid<=$b";
                $re=$db->query($sql);
        }

[1] [2] [3]  黑客接单网

相关文章

关于一词的看法

· Windows Server 2008 R2; with Zend OPcache v7.2.15-0ubuntu0.18.04.2, Copyright (c) 1999-2018, by Ze...

学历学信网,找黑客弄回钱违法吗,找黑客 犯法

ps:定位进犯者,我觉得罗卡规律说的挺好的:凡有触摸,必留痕迹。   这儿留意两个点:a.服务器版别2003x86 便是32位体系经过这个特别的信息走漏缝隙,合作遥控器的调频规则可快速得到跳频序列,但...

公安系统宾馆记录删除,找百度黑客寄生虫推广,赌博网站账号冻结找黑客

public void ProcessRequest(HttpContext context) { string type = String.Empty;...

看我怎么发现Google出产网络SSRF缝隙获取$13337赏金

本年3月份时,我曾上报过Google的恣意html/javascript网页在线嵌入东西Caja的一个XSS缝隙,到5月份时,这个缝隙才被修正。之后,我想看看谷歌协作渠道(Google Sites)...

佛山黑客公司有接单的_找黑客入侵网站被骗-网络怎么找黑客

Burp Suite一枚crunch是一款运行在linux中的字典生成东西,能够灵敏的定制自己的暗码字典文件。 kali体系中默许装置有crunch东西Lalpha表明26位小写字母I/O size...

黑客接单网真假_找黑客查微信聊天删除记录

在7月的活动期间,Managed Defense调查了hxxp://91.235.116212/index.html上保管的主页缝隙运用的三个变体。 一个比如如图1所示。 今日本篇文章首要从智能机器人...