国产成人精品亚洲777人妖,欧美日韩精品一区视频,最新亚洲国产,国产乱码精品一区二区亚洲

您的位置:首頁技術文章
文章詳情頁

phpMyAdmin $_REQUEST參數發現SQL注入漏洞

瀏覽:3日期:2024-02-16 15:42:45

發布日期:2008-03-01

更新日期:2008-03-04

受影響系統:

phpMyAdmin phpMyAdmin < 2.11.5

不受影響系統:

phpMyAdmin phpMyAdmin 2.11.5

描述:

BUGTRAQ ID: 28068

phpMyAdmin是用PHP編寫的工具,用于通過WEB管理MySQL。

phpMyAdmin使用$_REQUEST而不是$_GET和$_POST變量作為其參數來源,并且在SQL查詢中未經過濾便使用了參數,如果用戶受騙訪問了惡意網站的話,就可能導致SQL注入攻擊。

phpMyAdmin:目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://prdownloads.sourceforge.net/phpmyadmin/phpMyAdmin-2.11.5-all-languages.tar.bz2?download

標簽: PHP
主站蜘蛛池模板: 田阳县| 凯里市| 阳东县| 溆浦县| 曲水县| 海伦市| 晴隆县| 华池县| 乐清市| 沈阳市| 邯郸县| 新和县| 成都市| 抚松县| 盐池县| 永新县| 卢湾区| 景洪市| 抚顺市| 资中县| 和林格尔县| 陆川县| 台州市| 秭归县| 清河县| 灵寿县| 平山县| 通州区| 广西| 大足县| 汨罗市| 克山县| 古田县| 瓦房店市| 扬中市| 赤水市| 洮南市| 德阳市| 页游| 岱山县| 德保县|