国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

phpMyAdmin $_REQUEST參數發現SQL注入漏洞

瀏覽:2日期:2024-02-16 15:42:45

發布日期:2008-03-01

更新日期:2008-03-04

受影響系統:

phpMyAdmin phpMyAdmin < 2.11.5

不受影響系統:

phpMyAdmin phpMyAdmin 2.11.5

描述:

BUGTRAQ ID: 28068

phpMyAdmin是用PHP編寫的工具,用于通過WEB管理MySQL。

phpMyAdmin使用$_REQUEST而不是$_GET和$_POST變量作為其參數來源,并且在SQL查詢中未經過濾便使用了參數,如果用戶受騙訪問了惡意網站的話,就可能導致SQL注入攻擊。

phpMyAdmin:目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.11.5-all-languages.tar.bz2?download

標簽: PHP
主站蜘蛛池模板: 阿合奇县| 始兴县| 昌图县| 瓦房店市| 南澳县| 双流县| 定安县| 观塘区| 潮安县| 九江市| 彩票| 柳江县| 南京市| 龙南县| 金川县| 昌乐县| 岑溪市| 宁都县| 白朗县| 四会市| 屏山县| 体育| 长垣县| 和政县| 卢龙县| 上虞市| 堆龙德庆县| 祁东县| 鄂温| 利辛县| 沙雅县| 宣恩县| 绵竹市| 抚顺市| 石泉县| 射阳县| 仙游县| 星座| 武汉市| 白银市| 福建省|