欢迎光临
我们一直在努力

phpweb网站的万能密码漏洞及修复方案

phpweb这套系统来源与medisoft,早起的破解版漏洞较多,最新升级的正版已经修改了很多漏洞,如果您还是用的破解版,那就需要注意了。

后台的万能密码着实吓人,网站后台暴露给任何人;

万能密码的用户名和密码: admin ‘or ‘1’=’1 或者1′ or 1=1 or ‘1’=’1

试下你的网站是不是也可以这样子登录。

修复方案:修改根目录下的post.php文件

$user =$_POST[‘user’];修改成

$user = mysql_real_escape_string($_POST[‘user’]);

做好一个可以直接替换的post.php文件(已经解密的post文件),下载地址:百度网盘

 

该文件发现在使用中,有的网站会导致验证码错误的问题,覆盖前记得备份或者重命名哦

 

———————————————————————————————————————————————— ? ? ? ?西城思易-?phpweb正版授权,?二次开发 ?,插件定制,模块安装, 问题处理; ? QQ:2632163814

淘宝店铺: ? ueye.taobao.com

 

赞(0) 打赏
未经允许不得转载:测试phpweb » phpweb网站的万能密码漏洞及修复方案
分享到: 更多 (0)

相关推荐

  • 暂无文章

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

大前端WP主题 更专业 更方便

联系我们联系我们

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏