首页 | 注册 | 登录 | 归档 | 搜索 | 标签 | 在线工具

转码引发的扯淡

php在进行utf8编码转换时比较严格,对于提交不合法的数据将丢掉或不解析,而第三方编码类在这里会进行强行转换。这就是这两天转码引发了一连串的东东。

sablog 1.6注射漏洞 http://www.sebug.net/vulndb/3784/
Discuz!论坛wap功能模块编码的注射漏洞 http://www.sebug.net/vulndb/3778/
PHPWind Forums编码注射漏洞 http://www.sebug.net/vulndb/3785/

下了几套开源的系统看看了,还有部分系统也同意存在这样的问题。比较龌龊的东东。建议采用第三方编码转换类的朋友检查一下。

Tags: 转码, 注入, 漏洞, php

Address: http://www.amxku.net/chr-bug-inj/

上一篇 »» msn跨站代码
下一篇 »» 众人搭成绿色“鸟巢”

相关文章

网友评论

楼主。。该吃药了
Post by 7j(61.173.*.*) on 2008-08-05, 21:55 Quote #1
我鹿血喝多了。。
Post by amxku(60.10.*.*) on 2008-08-05, 22:04 Quote #2
喝多了没去撞墙?
Post by kiki(211.151.2*.*) on 2008-08-07, 13:48 Quote #3

发表评论

评论内容: